Fügen Sie ein beliebiges JWT ein, um Header und Payload sofort zu decodieren – prüfen Sie Claims, Ablaufzeiten und Signatur, ohne den Browser zu verlassen oder Daten irgendwohin zu senden.
Ein JWT (JSON Web Token) ist die Standardmethode moderner Web-APIs, um Authentifizierungs- und Autorisierungs-Claims darzustellen. Es ist ein kompaktes, in sich geschlossenes Token aus drei Teilen – ein Header, der den Signaturalgorithmus beschreibt, ein Payload mit den eigentlichen Claims (wie Benutzer-ID, Rollen und Ablaufzeit) sowie eine Signatur, mit der der empfangende Server prüfen kann, ob das Token manipuliert wurde.
Dieser Decoder liest Header und Payload sofort ein, sodass Sie Authentifizierungsprobleme debuggen, prüfen können, welche Claims eine API tatsächlich sendet, oder feststellen können, wann ein Token abläuft – ganz ohne Backend, CLI-Tool oder das Einfügen sensibler Tokens in einen Server eines Drittanbieters, da alles lokal in Ihrem Browser läuft.
Ein Token, das mit eyJhbGciOiJIUzI1NiJ9 beginnt, decodiert zu einem Header von {"alg":"HS256","typ":"JWT"} – das zeigt, dass das Token mit HMAC-SHA256 signiert ist.