JWT Decoder/Encoder
JSON Web Tokens dekodieren, validieren und erstellen
JWT Decoder/Encoder
Dekodieren, validieren und erstellen Sie JSON Web Tokens (JWT)
1. Modus auswählen
Dekodieren
Kodieren
Unix-Timestamp Konverter für JWT!
Tipp: Verwenden Sie den Unix-Timestamp Konverter, um Ausstellungszeitpunkt (iat) und Ablaufzeitpunkt (exp) für JWT-Tokens zu erstellen!
2. Ergebnisse
Header
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9
Payload
eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiaWF0IjoxNTE2MjM5MDIyLCJleHAiOjE3MTYyMzkwMjIsImFkbWluIjp0cnVlfQ
Signatur
SflKxwRJSMeKKF2QT4fwpMeJf36POk6yJV_adQssw5c
Dekodierter Header
{
"alg": "HS256",
"typ": "JWT"
}
Dekodierter Payload
{
"sub": "1234567890",
"name": "John Doe",
"iat": 1516239022,
"exp": 1716239022,
"admin": true
}
Validierung
Token ist gültig
Die Signatur konnte verifiziert werden.
Header dekodiert: 45 Bytes
Payload dekodiert: 87 Bytes
Algorithmus: HS256
Ausgestellt: 17.01.2018 13:30:22
Läuft ab: 20.05.2024 23:03:42
Was sind JSON Web Tokens (JWT)?
JWT (RFC 7519) ist ein kompaktes, URL-sicheres Format für die Übertragung von Informationen zwischen Parteien als JSON-Objekt. Ein JWT besteht aus drei Teilen:
Header
Enthält Metadaten über den Token, z.B. den Algorithmus (alg) und den Typ (typ).
{ "alg": "HS256", "typ": "JWT" }
Payload
Enthält die eigentlichen Daten (Claims) wie Benutzer-ID, Rollen, Ablaufdatum.
{ "sub": "123", "name": "John", "exp": 1716239022 }
Signatur
Wird aus Header, Payload und einem geheimen Schlüssel erstellt und dient der Integritätssicherung.
HMACSHA256( base64UrlEncode(header) + "." + base64UrlEncode(payload), secret )
Wichtige Claims
- iss (Issuer): Aussteller des Tokens
- sub (Subject): Betreff (meist Benutzer-ID)
- aud (Audience): Zielgruppe
- exp (Expiration): Ablaufzeitpunkt (Unix-Zeitstempel)
- iat (Issued At): Ausstellungszeitpunkt
- nbf (Not Before): Token gültig ab