Ein JWT (JSON Web Token) dekodieren
Veröffentlicht am 11. September 2026 · 3 Min. Lesezeit
Ein JWT sieht auf den ersten Blick wie Kauderwelsch aus, ist aber eigentlich nur drei base64-kodierte Abschnitte – ein Header, eine Payload und eine Signatur – durch Punkte getrennt. Dieses Tool dekodiert den Header und die Payload, damit du genau siehst, welche Claims und Metadaten ein Token tatsächlich enthält.
JWT-Decoder ausprobierenSchritte
- 1
Das JWT-Dekodierer-Tool öffnen
Gehe zum JWT-Dekodierer.
- 2
Dein JWT einfügen
Füge die vollständige Token-Zeichenkette ein, einschließlich aller drei durch Punkte getrennten Abschnitte.
- 3
Dekodieren
Header und Payload werden dekodiert und als lesbares JSON angezeigt.
- 4
Die Claims überprüfen
Sieh genau, welche Daten – Benutzer-ID, Ablaufzeit, Rollen – der Token kodiert.
Häufig gestellte Fragen
Nein – dies dekodiert und zeigt den lesbaren Inhalt von Header und Payload; es verifiziert nicht die Signatur, wofür der Signierschlüssel oder -secret nötig wäre.
Die Dekodierung findet vollständig in deinem Browser statt und nichts wird irgendwohin gesendet, aber als allgemeine Praxis solltest du vermeiden, live Produktions-Tokens in irgendein Tool einzufügen, es sei denn, du vertraust genau, wie es sie verarbeitet – dieses hält alles lokal.
Die Signatur ist nicht als menschenlesbar gedacht – sie ist ein kryptografischer Wert, der verwendet wird, um zu überprüfen, dass der Token nicht manipuliert wurde, keine kodierten Daten zum Dekodieren.
Da die Dekodierung vollständig clientseitig läuft, kannst du die Claims eines Tokens beim Debuggen eines Auth-Flows überprüfen, ohne dass es einen anderen Server als deinen eigenen berührt.

