JWT-Decoder
Ein Token offnen und seine Claims und Metadaten prüfen, um Ablauf und Gultigkeit zu uberprüfen. Hilft beim Debuggen von Authentifizierungsablaufen.
JWT-Decoder
Beliebiges JSON Web Token einfugen, um seinen Header, Payload und seine Signatur zu dekodieren und zu inspizieren. Ablauferkennung, Claim-Erklärungen und rohe Base64URL-Bereiche - alles lokal.
JWT-Token einfugen
JWT oben einfugen, um es zu dekodieren
Oder , um zu sehen, wie es funktioniert
Vollstandige Token-Inspektion
Den Header-, Payload- und Signaturbereich eines beliebigen JWT mit syntaxhervorgehobener JSON-Ausgabe dekodieren und anzeigen.
Ablauf- und Claim-Analyse
Sofort sehen, ob ein Token gultig, abgelaufen oder ohne Ablaufdatum ist, mit menschenlesbarer verbleibender Zeit.
100% privat und lokal
Tokens werden vollstandig im Browser mit JavaScript dekodiert. Nichts wird je an einen Server gesendet oder protokolliert.
So dekodiert man ein JWT
Token einfugen
Ein JWT aus den Browser-Dev-Tools, einer API-Antwort oder einer Log-Datei kopieren und in den Eingabebereich einfullen.
Header und Payload inspizieren
Das Tool teilt das Token in seine drei Teile auf und rendert Header und Payload als formatiertes, syntaxhervorgehobenes JSON.
Ablauf und Claims prüfen
Bekannte registrierte Claims (exp, iat, sub, iss usw.) werden inline erklart, mit Unix-Zeitstempeln in menschenlesbare Daten konvertiert.
Beliebigen Bereich kopieren
Das vollstandige Token, nur den Header-JSON, den Payload-JSON oder die rohe Signatur mit einem Klick kopieren.
Wer nutzt einen JWT-Decoder?
Backend-Entwickler
Tokens aus Authentifizierungsablaufen wahrend der lokalen Entwicklung inspizieren, um Claims, Audiences und Ablaufzeitraume zu prüfen.
Frontend-Entwickler
Inhalte von Access-Tokens in localStorage oder Cookies prüfen, um Autorisierungsprobleme zu debuggen.
Sicherheitsforscher
JWT-Struktur, Algorithmenwahl und Claim-Zusammensetzung bei der Prüfung von Authentifizierungsimplementierungen untersuchen.
QA-Ingenieure
Sicherstellen, dass ausgegebene Tokens die richtigen Claims, Rollen und Scopes enthalten, bevor automatisierte Test-Suites ausgefuhrt werden.
DevOps und SREs
Tokens aus Service-zu-Service-Aufrufen in Logs und Traces dekodieren, um Auth-Fehler in der Produktion zu diagnostizieren.
API-Entwickler
OAuth-2.0-Access-Tokens und OIDC-ID-Tokens bei der Integration mit Drittanbieter-Identitatsanbietern inspizieren.
Endless Forge vs. andere JWT-Tools
Privat, claim-bewusst und vollstandig lokal - kein Token verlasst den Browser.
Jeden Token auf einen Blick verstehen
Weitere Utility- und Entwickler-Tools
Base64-Kodierer / -Decoder
Text oder Dateien in Base64 kodieren und Base64-Strings zuruck in Klartext dekodieren, mit URL-sicherem Modus und Bildvorschau.
Passwortgenerator
Kryptografisch sichere Passworter, einpragsame Passphrasen oder PINs mit konfigurierbarem Starkemesser und Massen-Export generieren.
URL-Kodierer / -Decoder
URLs und Abfragestrings mit Komponenten-, vollstandiger URL- und Formkodierungsmodi kodieren und dekodieren, plus vollstandiger Abfrageparameter-Parser.
Regex-Tester
Regulare Ausdrucke mit Live-Match-Hervorhebung, Erfassungsgruppen-Anzeige, Ersetzungsmodus und einem eingebauten Spickzettel testen und debuggen.
JSON-Formatierer
Rohen JSON mit konfigurierbarer Einruckung, Syntaxhervorhebung und sofortiger Fehlererkennung verschonern und prettify-printen.
JSON-Validator
Beliebigen JSON mit prazisen Fehlerpositionen, Doppelschlüssel-Erkennung, Warnungen für nicht-standardisierte Muster und vollstandiger Strukturanalyse validieren.
Code-Formatierer
Unordentlichen Code mit konsistenten Einruckungs- und Stilregeln automatisch formatieren.
UUID-Generator
UUIDs in den Formaten v4, v7, v1, ULID, Nil und Max mit Massen-Generierung, mehreren Ausgabeformaten und Ein-Klick-Download generieren.
Häufig gestellte Fragen
6 Fragen beantwortet