JWT Decoder & Verifier — Header, Payload & Signatur prüfen
JWT einfügen und Header, Payload sowie Ablaufzeit (exp) sofort entschlüsseln – inklusive Signaturprüfung mit deinem Secret Key
Zerlegt jedes JWT in lesbares Header- und Payload-JSON, vergleicht den exp-Wert mit der aktuellen Zeit und verifiziert HS256-Signaturen direkt im Browser.
도구를 불러오는 중…
🔒 Alles läuft zu 100 % in Ihrem Browser. Ihre Dateien und Eingaben werden niemals auf einen Server hochgeladen.
Anleitung
- Den codierten JWT-String in das Eingabefeld einfügen.
- Das decodierte Header- und Payload-JSON prüfen und sehen, ob der Token abgelaufen ist.
FAQ
- Wird mein Token an einen Server gesendet?
- Nein — das Decodieren läuft komplett clientseitig per Base64Url, es verlässt niemals deinen Browser.
- Woran erkenne ich, ob ein Token abgelaufen ist?
- Das Tool vergleicht den exp-Claim automatisch mit der aktuellen Uhrzeit und zeigt ein klares Gültig/Abgelaufen-Badge an.
- Kann auch die Signatur geprüft werden?
- Ja, bei HS256 genügt die Eingabe des Secret Keys für eine sofortige Prüfung im Browser. RS256 und andere asymmetrische Verfahren werden aktuell nur decodiert, nicht verifiziert.
