JWT-Decoder
JWT-Header und -Payload lokal und sicher decodieren.
Signatur ist NICHT verifiziert. Dieses Tool dekodiert das Token nur lokal in deinem Browser: es prüft die Signatur nie gegen ein Geheimnis, und es wird nichts irgendwohin gesendet.
JWT-Header und -Payload lokal und sicher decodieren.
Signatur ist NICHT verifiziert. Dieses Tool dekodiert das Token nur lokal in deinem Browser: es prüft die Signatur nie gegen ein Geheimnis, und es wird nichts irgendwohin gesendet.
Es dekodiert Header und Payload und kennzeichnet den Ablauf, verifiziert die Signatur aber nicht kryptografisch. Das erfordert das Geheimnis/den Schlüssel und sollte serverseitig geschehen. Behandeln Sie den dekodierten Inhalt als unverifiziert.
Das Token wird vollständig in Ihrem Browser dekodiert und nie übertragen, verlässt Ihr Gerät also nicht. Dennoch sind Tokens sensibel: dass dies lokal ist, ist genau der Grund, warum es der sicherere Ort zur Untersuchung ist.
Eine JWT-Payload ist Base64-kodiert, nicht verschlüsselt. Das ist beabsichtigt (die Signatur schützt Integrität, nicht Vertraulichkeit) legen Sie daher nie Geheimnisse in ein JWT.