JWT Decoder/Encoder

JSON Web Tokens dekodieren, validieren und erstellen

JWT Decoder/Encoder

Dekodieren, validieren und erstellen Sie JSON Web Tokens (JWT)

1. Modus auswählen

Dekodieren
Kodieren

Unix-Timestamp Konverter für JWT!

Tipp: Verwenden Sie den Unix-Timestamp Konverter, um Ausstellungszeitpunkt (iat) und Ablaufzeitpunkt (exp) für JWT-Tokens zu erstellen!

2. Ergebnisse

Header
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9
Payload
eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiaWF0IjoxNTE2MjM5MDIyLCJleHAiOjE3MTYyMzkwMjIsImFkbWluIjp0cnVlfQ
Signatur
SflKxwRJSMeKKF2QT4fwpMeJf36POk6yJV_adQssw5c

Dekodierter Header

{ "alg": "HS256", "typ": "JWT" }

Dekodierter Payload

{ "sub": "1234567890", "name": "John Doe", "iat": 1516239022, "exp": 1716239022, "admin": true }

Validierung

Token ist gültig
Die Signatur konnte verifiziert werden.
Header dekodiert: 45 Bytes
Payload dekodiert: 87 Bytes
Algorithmus: HS256
Ausgestellt: 17.01.2018 13:30:22
Läuft ab: 20.05.2024 23:03:42

Was sind JSON Web Tokens (JWT)?

JWT (RFC 7519) ist ein kompaktes, URL-sicheres Format für die Übertragung von Informationen zwischen Parteien als JSON-Objekt. Ein JWT besteht aus drei Teilen:

Header

Enthält Metadaten über den Token, z.B. den Algorithmus (alg) und den Typ (typ).

{ "alg": "HS256", "typ": "JWT" }
Payload

Enthält die eigentlichen Daten (Claims) wie Benutzer-ID, Rollen, Ablaufdatum.

{ "sub": "123", "name": "John", "exp": 1716239022 }
Signatur

Wird aus Header, Payload und einem geheimen Schlüssel erstellt und dient der Integritätssicherung.

HMACSHA256( base64UrlEncode(header) + "." + base64UrlEncode(payload), secret )

Wichtige Claims
  • iss (Issuer): Aussteller des Tokens
  • sub (Subject): Betreff (meist Benutzer-ID)
  • aud (Audience): Zielgruppe
  • exp (Expiration): Ablaufzeitpunkt (Unix-Zeitstempel)
  • iat (Issued At): Ausstellungszeitpunkt
  • nbf (Not Before): Token gültig ab