How to Decode a JWT
Dieser Token-Analyzer macht das Dekodieren eines JWT zu einer zweistufigen Aufgabe:
- Fügen Sie Ihr Token in die Eingabebox ein (oder klicken Sie auf Sample Laden, um eines auszuprobieren). Der Decoder teilt das Token an seinen Punkten und liest jeden Teil.
- Lesen Sie die Ausgabe: der dekodierte Header zeigt den Signaturalgorithmus, der Payload zeigt jeden Claim, und das Standard-Claims-Panel markiert die Ablaufzeit (
exp), sodass Sie auf einen Blick sehen können, ob ein Token noch gültig ist.
Es ist ein reiner Decoder: Er zeigt, was in einem Token enthalten ist, überprüft aber nicht die Signatur, da dies das Geheimnis oder den öffentlichen Schlüssel des Ausstellers erfordert. Wenn Sie einen OIDC-Login-Flow gegen Keycloak debuggen, kommen die Access- und ID-Token, die Sie hier sehen, direkt von Ihrem Identity Provider, und unser Keycloak dokumentation erklärt, wie diese Claims ausgestellt und zugeordnet werden.