# JWT-Decoder

JWT-Tokens dekodieren

> Kanonische Seite: https://elysiatools.com/de/tools/jwt-decoder

- **Kategorie:** Security

- **Schlagwörter:** jwt, decoder, token, json, web, auth, dekodieren

## Überblick

Der JWT-Decoder ist ein effizientes Werkzeug, um JSON Web Tokens (JWT) schnell und sicher in ihre lesbaren Bestandteile zu zerlegen, ohne dass eine serverseitige Verarbeitung erforderlich ist.

## Eingaben

- **JWT-Token** (text): Enter JWT token to decode...
- **Header anzeigen** (checkbox)
- **Payload anzeigen** (checkbox)
- **Signatur anzeigen** (checkbox)

## Wann verwenden

- Zur Überprüfung der im Token enthaltenen Claims und Benutzerinformationen.
- Beim Debugging von Authentifizierungsproblemen in Webanwendungen.
- Um die Struktur und Gültigkeit von Header-, Payload- und Signaturdaten zu analysieren.

## Funktionsweise

- Fügen Sie Ihr JWT-Token in das Eingabefeld ein.
- Wählen Sie über die Checkboxen aus, ob Header, Payload oder Signatur angezeigt werden sollen.
- Das Tool dekodiert den Base64-kodierten Inhalt sofort und zeigt die Daten übersichtlich an.

## Anwendungsfälle

- Validierung von Benutzerrollen und Berechtigungen innerhalb eines Tokens.
- Fehlersuche bei fehlerhaften Authentifizierungs-Headern in API-Anfragen.
- Überprüfung der Ablaufzeit (exp) und des Ausstellers (iss) eines Tokens.

## Häufig gestellte Fragen

### Ist die Nutzung des JWT-Decoders sicher?

Ja, die Dekodierung erfolgt lokal in Ihrem Browser. Ihre Tokens werden nicht an einen Server gesendet oder gespeichert.

### Kann ich mit diesem Tool auch Tokens signieren?

Nein, dieses Tool dient ausschließlich der Dekodierung und Analyse bestehender Tokens.

### Was ist ein JWT-Token?

Ein JSON Web Token ist ein offener Standard zur sicheren Übertragung von Informationen zwischen Parteien als JSON-Objekt.

### Warum sehe ich die Signatur nicht?

Die Signatur ist standardmäßig ausgeblendet. Sie können sie über die Option 'Signatur anzeigen' aktivieren.

### Werden abgelaufene Tokens dekodiert?

Ja, der Decoder zeigt den Inhalt des Tokens unabhängig von dessen Gültigkeitsdatum an.

## Ähnliche Tools

- [JWT Inspector & Verifier](https://elysiatools.com/de/tools/jwt-inspector-verifier): Dekodiert JWT Header/Payload mit Highlighting, diagnostiziert Standard-Claims, prüft die Signatur mit HS*/RS*/PS*/ES*/EdDSA-Schlüsseln und enthält eine Fälschungs-Demo
- [Decoder fuer Distributed Traces und Waterfall-Ansicht](https://elysiatools.com/de/tools/distributed-trace-decoder-waterfall-visualizer): Analysiert Jaeger-, Zipkin- oder OpenTelemetry-Trace-JSON und visualisiert Spans, Laufzeiten und Fehler
- [BSON Konverter](https://elysiatools.com/de/tools/bson-converter): Kodiert und dekodiert Daten zu/von BSON-Format (Binary JSON)
- [Smile Konverter](https://elysiatools.com/de/tools/smile-converter): Kodiert und dekodiert Daten zu/von Smile-Format (binary JSON)
- [UBJSON Konverter](https://elysiatools.com/de/tools/ubjson-converter): Kodiert und dekodiert Daten zu/von UBJSON-Format (Universal Binary JSON)
- [JWK-Generator & Parser](https://elysiatools.com/de/tools/jwk-generator): Generiert JSON Web Keys (JWK) für RSA, EC (P-256/P-384/P-521/secp256k1) und OKP (Ed25519/Ed448/X25519/X448) oder parst einen bestehenden JWK zur Inspektion von Parametern, Fingerabdruck und Metadaten
- [JWT-Generator](https://elysiatools.com/de/tools/jwt-generator): JWT-Tokens mit benutzerdefinierten Claims und Algorithmen generieren
- [Snowflake-/Discord-ID-Bitfeld-Decoder](https://elysiatools.com/de/tools/snowflake-discord-id-bit-decoder): Analysiert 64-Bit-Snowflake-IDs verlustfrei, extrahiert Zeitstempel, Worker-, Prozess- und Sequenzfelder und schätzt Discord-Shards.

## Beispiele

- [JWT-Beispiele](https://elysiatools.com/de/samples/jwt-samples): Umfassende JWT-Beispiele von der grundlegenden Token-Struktur bis zu fortgeschrittenen Sicherheitsimplementierungen
- [Terraform-Plan-JSON-Beispiele](https://elysiatools.com/de/samples/terraform-plan-json-samples): Terraform-Plan-JSON-Dateien fuer Abhaengigkeitsvisualisierung und Change-Review, passend zu terraform show -json
- [Hex/Unicode Konverter Beispiele](https://elysiatools.com/de/samples/text-hex-unicode-formats): Testbeispiele für Hex- und Unicode-Escapesequenz-Konvertierung
- [WebRTC Echtzeitkommunikation Beispiele](https://elysiatools.com/de/samples/webrtc-samples): Umfassende WebRTC-Beispiele für P2P Audio/Video-Kommunikation, Datenkanäle, Bildschirmfreigabe und Signalisierungsserver

## Verwandte Inhalte

- [JWT-Erstellung und Sicherheitsprüfung](https://elysiatools.com/de/hubs/jwt-construction-and-security-review): Erstellen Sie ein kontrolliertes JWT-Testobjekt oder prüfen Sie eine autorisierte Probe auf Claims, Algorithmus, Ablauf, sensible Felder und Signaturhinweise, ohne Dekodierung mit Signaturprüfung zu verwechseln.
- [Autorisierter Test-Workflow für JWT, OTP, TOTP und Sitzungen](https://elysiatools.com/de/hubs/token-session-and-2fa-workflows): Erstellen Sie bereinigte Auth-Fixtures, trennen Sie Token-Erzeugung von Dekodierung und Prüfung, testen Sie OTP/TOTP-Zeitverhalten und auditieren Sie JWT- und Sitzungshinweise ohne echte Geheimnisse offenzulegen.
- [Workflow für Zugangsdaten- und JWT-Sicherheit](https://elysiatools.com/de/hubs/auth-token-security): Passwörter erzeugen oder prüfen und JWT-Sicherheitsmerkmale untersuchen, ohne Schlüsselpaare mit Passwörtern gleichzusetzen.
