JWT Debugger & Parser

Fügen Sie unten ein JWT ein, das Sie decodieren, validieren und verifizieren möchten.

Algorithmus

Codiertes Token (Eingabe/Ausgabe)

Fügen Sie hier Ihr JWT-Token ein...
Header
Definiert den Algorithmus
Payload
Enthält Claims
Signatur
Prüft die Integrität

Header (Algorithmus & Schlüssel-ID)

Payload (Daten & Claims)

Signatur überprüfen

Nicht verifiziert (Geheimnis/Schlüssel erforderlich)

Überprüfungsschlüssel fehlt oder ist unvollständig.

AlgorithmusHS256

Verwendung des JWT-Debuggers

1

Fügen Sie Ihr codiertes JWT in das linke Feld ein. Das Tool decodiert den Header und die Payload sofort.

2

Prüfen Sie das rechte Feld auf das decodierte JSON. Gültige Claims und Zeitstempel werden übersichtlich formatiert.

3

Geben Sie optional Ihr HMAC-Geheimnis oder Ihren öffentlichen Schlüssel ein, um die Signatur zu überprüfen.

4

Bearbeiten Sie das JSON rechts und geben Sie Ihren privaten Schlüssel oder Ihr Geheimnis ein, um das linke Token automatisch neu zu signieren.

JWT Debugger FAQ

Wird mein JWT-Token an einen Server übertragen?
Nein. Alle Codierungen, Dekodierungen und Signaturprüfungen finden lokal im Browser über die Web Crypto API statt. Ihre Daten bleiben privat.
Warum schlägt meine Signaturprüfung fehl?
Stellen Sie sicher, dass Sie den richtigen Algorithmus im Header gewählt haben. Aktivieren Sie bei HS256 ggf. 'Geheimnis ist Base64-codiert'. Fügen Sie bei RS256 den vollständigen PEM-Schlüssel ein.
Wie erstelle ich ein neues Token mit geänderten Claims?
Wählen Sie den Algorithmus, bearbeiten Sie das JSON auf der rechten Seite und geben Sie das HMAC-Geheimnis bzw. den privaten PEM-Schlüssel ein. Das Token links wird in Echtzeit aktualisiert.
Was sind Standard-Claims?
Standard-Claims sind in RFC 7519 vordefinierte Felder wie sub, iss, exp und iat, die dazu dienen, Authentifizierungsmetadaten zwischen Systemen zu vereinheitlichen.

🔗 Ähnliche Tools