Ω
OmniToolsv2.2
RFC 7519 Konform • Null Datenübertragung

JWT Decoder, Inspektor & Ablaufprüfer

JWTs lokal im Browser inspizieren, analysieren und debuggen. Echtzeit-Ablauf-Countdown, farbcodierte Struktur und Erklärung von Standard-Claims.

100% Clientseitiger Datenschutz: Ihre Tokens und Zugangsdaten werden ausschließlich im Browser verarbeitet und NIEMALS an einen Server gesendet.
WhatsApp
Kodierter Token (JWT einfügen)0 chars
HeaderPayloadSignature
Token-Status & AblaufzeitAwaiting Input

Paste a token or click a sample button to inspect its claims.

Header: Algorithmus & Tokentyp
{"alg": "none"}
Payload: Daten & Claims
{}

Standard-Claims Übersicht

0 claims
ClaimNameDekodierter WertRFC 7519 Zweck
No standard claims parsed yet.
Privacy Verified0 Server Logs Saved100% Client-Side Memory Sandbox
Isolated Browser Sandbox Active

Anatomie eines JSON Web Tokens (RFC 7519)

Ein JSON Web Token besteht aus drei durch Punkte getrennten Base64Url-kodierten Teilen (.): Header, Payload und Signatur.

1. Header

Gibt Token-Metadaten wie Signaturalgorithmus (alg, z. B. HS256, RS256) und Typ (typ: "JWT") an.

2. Payload

Enthält Claims: Aussagen über den Benutzer (ID, E-Mail, Rollen) sowie Ablaufzeitstempel (exp, iat).

3. Signatur

Kryptografischer Hash zur Verifikation der Datenintegrität und Authentizität des Token-Ausstellers.

Häufig gestellte Fragen zu JWT

Ist es sicher, Produktions-JWTs in OmniTools einzufügen?

Ja. OmniTools arbeitet zu 100% lokal in Ihrem Browser. Keine Tokens, Passwörter oder Daten verlassen Ihr Gerät.

Was bedeutet ein abgelaufener JWT?

Wenn der "exp"-Claim in der Vergangenheit liegt, lehnen Authentifizierungsserver Anfragen mit 401 Unauthorized ab. Der Token muss über einen Refresh-Token-Flow erneuert werden.

Prüft dieses Tool die kryptografische Signatur?

Das Tool analysiert die Struktur und dekodiert Header sowie Payload. Die Signaturüberprüfung erfordert geheime Schlüssel, die niemals in Webtools eingegeben werden sollten.