JWT-Decoder — Token-Header, Payload und Ablaufzeit prüfen

Zeigt bei der Untersuchung von Anmeldefehlern sofort, welche Berechtigungen ein Token enthält und wann es abläuft. Die Auswertung erfolgt ausschließlich im Browser.

Die Datei wird nicht an den Server übertragen — die Verarbeitung erfolgt ausschließlich im Browser dieses Geräts

🔒 Das Token wird nur in diesem Browser ausgewertet und nirgendwohin gesendet. Da die Signatur nicht überprüft wird, Dass der Inhalt lesbar ist, bedeutet nicht, dass das Token echt oder gültig ist.

Werbung

So verwenden Sie JWT auswerten

  1. 1Fügen Sie das JWT ein (ein vorangestelltes „Bearer“ ist zulässig).
  2. 2Header und Payload werden als JSON dargestellt, Zeitwerte werden in koreanischer Zeit angezeigt.
  3. 3Prüft, ob das Token abgelaufen oder noch nicht gültig ist. Die Signatur wird nicht überprüft.

Häufig gestellte Fragen

Wird auch die Signatur überprüft?

Nein. Es wird lediglich der Inhalt ohne geheimen oder öffentlichen Schlüssel ausgelesen. Dass der Inhalt lesbar ist, bedeutet nicht, dass das Token gültig ist.

Darf ein echtes Produktions-Token eingegeben werden?

Diese Seite sendet Tokens nicht an den Server. Löschen Sie Produktions-Tokens dennoch nach der Prüfung sofort und widerrufen Sie sie bei Verdacht auf Offenlegung.

Werbung