JWT Debugger

Analysieren, dekodieren und validieren Sie JSON Web Tokens (JWT)

JWT Debugger

JSON Web Tokens dekodieren, prüfen und verstehen

1. JWT eingeben

Header
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9
Payload
eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiaWF0IjoxNTE2MjM5MDIyLCJleHAiOjE3MTYyMzkwMjJ9
Signatur
SflKxwRJSMeKKF2QT4fwpMeJf36POk6yJV_adQssw5c

2. Dekodierte Daten

Gültiges JWT
Token ist gültig

Token-Informationen

Algorithmus
HS256
Typ
JWT
Ablauf
31.12.2024

Dekodierter Header

{ "alg": "HS256", "typ": "JWT" }

Dekodierter Payload

{ "sub": "1234567890", "name": "John Doe", "iat": 1516239022, "exp": 1716239022 }

3. Beispiele

Standard JWT
Abgelaufen
Admin-Token
Ungültig

Über JSON Web Tokens (JWT)

Ein JWT besteht aus drei Teilen: Header, Payload und Signatur. Diese werden Base64-url-kodiert und mit Punkten verbunden.

Header

Enthält Metadaten wie den Algorithmus (alg) und den Token-Typ (typ).

{ "alg": "HS256", "typ": "JWT" }
Payload

Enthält die Claims (Aussagen) wie sub, name, iat, exp.

{ "name": "John Doe", "exp": 1716239022 }
Signatur

Wird aus Header, Payload und einem Secret erstellt, um die Integrität zu sichern.

Wichtige Claims
  • iat – Ausgestellt am (Issued At)
  • exp – Ablaufzeit (Expiration Time)
  • sub – Betreff (Subject)
  • iss – Aussteller (Issuer)
HS256 RS256 ES256