JWT Decoder, Inspektor & Ablaufprüfer
JWTs lokal im Browser inspizieren, analysieren und debuggen. Echtzeit-Ablauf-Countdown, farbcodierte Struktur und Erklärung von Standard-Claims.
Paste a token or click a sample button to inspect its claims.
{"alg": "none"}{}Standard-Claims Übersicht
0 claims| Claim | Name | Dekodierter Wert | RFC 7519 Zweck |
|---|---|---|---|
| No standard claims parsed yet. | |||
Anatomie eines JSON Web Tokens (RFC 7519)
Ein JSON Web Token besteht aus drei durch Punkte getrennten Base64Url-kodierten Teilen (.): Header, Payload und Signatur.
Gibt Token-Metadaten wie Signaturalgorithmus (alg, z. B. HS256, RS256) und Typ (typ: "JWT") an.
Enthält Claims: Aussagen über den Benutzer (ID, E-Mail, Rollen) sowie Ablaufzeitstempel (exp, iat).
Kryptografischer Hash zur Verifikation der Datenintegrität und Authentizität des Token-Ausstellers.
Häufig gestellte Fragen zu JWT
Ist es sicher, Produktions-JWTs in OmniTools einzufügen?
Ja. OmniTools arbeitet zu 100% lokal in Ihrem Browser. Keine Tokens, Passwörter oder Daten verlassen Ihr Gerät.
Was bedeutet ein abgelaufener JWT?
Wenn der "exp"-Claim in der Vergangenheit liegt, lehnen Authentifizierungsserver Anfragen mit 401 Unauthorized ab. Der Token muss über einen Refresh-Token-Flow erneuert werden.
Prüft dieses Tool die kryptografische Signatur?
Das Tool analysiert die Struktur und dekodiert Header sowie Payload. Die Signaturüberprüfung erfordert geheime Schlüssel, die niemals in Webtools eingegeben werden sollten.