Was beim Dekodieren eines JWT geprüft wird
Dekodiere Header und Claims eines dreiteiligen JWT lokal als JSON. Das Ergebnis weist deutlich darauf hin, dass die Signatur nicht geprüft wurde. Das Dekodieren des Textes belegt weder die Echtheit des Tokens noch eine Berechtigung.
Beispiel
Eine Payload mit {"sub":"example"} erscheint nach dem Dekodieren als dieses Objekt. Der Claim bleibt unvertrauenswürdig, bis das ausstellende System die Signatur und die Tokenregeln geprüft hat.
Hinweise zum Ergebnis
Es wird weder ein geheimer noch ein öffentlicher Schlüssel abgefragt. Signatur, Aussteller, Empfänger und Regeln zur Gültigkeitsdauer werden nicht geprüft. Verschlüsselte JWE-Tokens werden nicht unterstützt. Verwende die dekodierte Ausgabe niemals zur Autorisierung.
Aktualisiert
Diese Seite zitieren
ToolOctopus. “JWT dekodieren.” Aktualisiert 7. Oktober 2026. https://tooloctopus.com/de/jwt-dekodieren.
Ergänze ein Abrufdatum, wenn deine Vorgaben das verlangen.
Die Quellenangaben werden mit citeproc-js von Frank Bennett und Zitierstilen der Citation Style Language formatiert. Lizenz und Quellcode.