JWT-Decoder

Entschlüsselung, Analyse und Validierung von JSON Web Tokens

1587 Benutzungen | 5.0 Bewertung

JWT-Eingabe

Entschlüsselungsergebnis

Validierungsstatus: Nicht verifiziert

JWT-Strukturobersicht

Header

{}

Payload

{}

Signatur

Keine Signatur

Verwendungshinweise

1. Geben Sie Ihr JWT-Token in das obere Textfeld ein. Das Token sollte in der Format Header.Payload.Signature vorliegen

2. Wählen Sie optional den Signaturalgorithmus und geben Sie den geheimen Schlüssel ein, um die Signatur zu validieren

3. Klicken Sie auf die Schaltfläche "JWT entschlüsseln", um mit der Entschlüsselung zu beginnen

4. Nach der Entschlüsselung werden der Header, der Payload und die Signatur separat angezeigt, und der Validierungsstatus des Tokens wird angezeigt

JWT-Grundlagen

Was ist JWT?

JSON Web Token (JWT) ist ein kompaktes, URL-sicheres Methode, um Informationen zwischen Partnern zu übertragen. Diese Informationen werden als JSON-Objekt gesichert, und die Integrität der Informationen kann durch die digitale Signatur gewährleistet werden.

JWT-Struktur

Ein JWT besteht aus drei Teilen, die durch Punkte getrennt sind:

Header

Enthält Metadaten über den Token, wie z. B. den verwendeten Signaturalgorithmus

{"alg":"HS256","typ":"JWT"}

Payload

Enthält die Ansprüche, die Informationen über den Benutzer und zusätzliche Daten enthalten

{"sub":"1234567890","name":"John Doe","iat":1516239022}

Signatur

Verwendet, um die Integrität der Daten zu verifizieren und sicherzustellen, dass der Token nicht manipuliert wurde

HMACSHA256(base64UrlEncode(header)+" "+base64UrlEncode(payload), secret)

JWT-Anwendungsfälle

  • Authentifizierung: Einmaliges Anmelden bei Webanwendungen
  • Informationsaustausch: Sichere Übertragung von Informationen zwischen verschiedenen Diensten
  • Autorisierung: Bestimmung, welche Ressourcen und Operationen ein Benutzer ausführen kann
  • Mikrodienstarchitektur: Authentifizierung und Autorisierung in verteilten Systemen
  • Mobile Anwendungen: Authentifizierung und sichere Kommunikation mit Backend-Servern

JWT-Standardansprüche

Anspruch Abkürzung Beschreibung
Aussteller iss Die Entität, die den Token ausgestellt hat
Thema sub Der Antragsteller des Tokens, normalerweise die Benutzer-ID
Ziel aud Die Zielgruppe, für die der Token bestimmt ist
Ablaufdatum exp Datum und Uhrzeit, an dem der Token abläuft
Gültigkeitsbeginn nbf Datum und Uhrzeit, ab dem der Token gültig ist
Ausstellungszeit iat Datum und Uhrzeit, an dem der Token ausgestellt wurde
JWT-ID jti Eindeutige Kennung für den Token
Anzeige

API开发平台

快速构建、测试和部署API

推荐工具

JWT-Decoder - Kostenloses Online-Tool zur Analyse von JSON Web Token

Kostenloses online JWT-Decoder-Tool. Es dient zum Decodieren, Analysieren und Verifizieren von JSON Web Tokens und bietet detaillierte Informationen zum Header, Payload und Signature.

Base32-Codierungs- und Decodierungswerkzeug - Online-Verschlüsselungs- und Entschlüsselungskonverter

Kostenloses online Base32-Codierungs- und Decodierungswerkzeug. Es unterstützt die Base32-Verschlüsselung und -Entschlüsselung für Text und Dateien, und unterstützt mehrere Base32-Codierungstabellen.

Hexadezimal-Konverter - Hexadezimales Codierungs- und Decodierungswerkzeug für Text und Dateien

Online-Hexadezimal-Codierungs- und Decodierungswerkzeug. Es unterstützt die Konvertierung von Text, Binärdaten, Dezimalzahlen oder Dateien in Hexadezimalformat oder die Konvertierung von Hexadezimalformat zurück in Originaltext oder Originaldateien.

Binärkonverter - Binäres Codierungs- und Decodierungswerkzeug für Text und Dateien

Online-Binärcodierungs- und Decodierungswerkzeug. Es unterstützt die Konvertierung von Text und Dateien in Binärformat oder die Konvertierung von Binärformat zurück in Originaltext oder Originaldateien.

Base32-Verschlüsselungs- und Entschlüsselungswerkzeug für Dateien - Online-Dateikodierung und -dekodierung

Kostenloses online Base32-Verschlüsselungs- und Entschlüsselungswerkzeug für Dateien. Es unterstützt den Upload von Dateien für Base32-Codierungs- und Decodierungsvorgänge und ermöglicht den Download der verarbeiteten Dateien.