JWT Decoder - JSON Web Tokens

JWT Decoder - JSON Web Tokens

Tahatec
Aug 25, 2026
  • 28.5 MB

    Dateigröße

  • Sicherheit
  • Everyone

  • Android OS

Über JWT Decoder - JSON Web Tokens

JSON Web Tokens (JWT) dekodieren, prüfen und verifizieren. Nichts verlässt Ihr Telefon.

Ein JSON Web Token (JWT) ist ein Berechtigungsnachweis. Diese App dekodiert ihn, erklärt seine Bedeutung

und überprüft seine Signatur – alles direkt auf Ihrem Gerät, ohne eigenen Netzwerkzugriff.

BELIEBIGE TOKEN-FORMEN DEKODIEREN

Fügen Sie ein Token ein oder senden Sie es von einer anderen App: Wählen Sie es in einem Log, einem curl-Befehl, einem Authorization-Header oder einer JSON-Antwort aus und verwenden Sie dann „Teilen“ oder den Menüpunkt „JWT dekodieren“. Das Token wird aus dem umgebenden Text extrahiert.

Signierte Token (JWS) und verschlüsselte Token (JWE) werden beide erkannt. Die Claims eines JWE können ohne den privaten Schlüssel des Empfängers nicht gelesen werden. Die App zeigt dies an und erklärt, was der geschützte Header preisgibt, anstatt ein gültiges Token als beschädigt zu bezeichnen.

Selbst bei einem beschädigten Token erhalten Sie noch lesbare Informationen: Eine gekürzte Nutzlast verhindert nicht, dass der Header den Algorithmus und die Schlüssel-ID enthält.

LESEN SIE DIE ANSPRÜCHE, NICHT DIE BASE64-DATEI

Jeder registrierte Anspruch wird benannt und erläutert: Aussteller, Subjekt, Zielgruppe, Ablaufdatum, Gültig bis, Ausstellungsdatum, Token-ID. Zeitangaben werden als tatsächliches Datum plus die verbleibende Gültigkeitsdauer angezeigt – z. B. „vor 4 Stunden abgelaufen“, „in 12 Minuten“ – in lokaler Zeit, UTC oder Sekunden.

Die Zielgruppe funktioniert sowohl mit einzelnen Zeichenketten als auch mit Listen. Rund neunzig Anspruchsnamen werden erkannt, darunter die OpenID Connect-Namen und die Anbieternamen von Microsoft Entra, Firebase, AWS Cognito, Auth0 und Keycloak. So können Sie erkennen, welches System das Token erstellt hat.

SIGNATURPRÜFUNG

• HS256, HS384, HS512 gegen ein gemeinsames Geheimnis – als Text, Base64, Base64-URL oder

Hexadezimaldarstellung (Sie wählen die Darstellungsform, die die App nicht erraten soll).

• RS256/384/512, PS256/384/512, ES256/384/512 und ES256K gegen einen öffentlichen Schlüssel.

Schlüssel werden als PEM-Datei, X.509-Zertifikat, JWK oder als vollständige jwks.json-Datei akzeptiert.

In diesem Fall wählt die Schlüssel-ID des Tokens den richtigen Eintrag aus.

Das Ergebnis ist nie einfach nur Ja oder Nein. „Stimmt nicht überein“, „Falscher Schlüsseltyp“,

„Falsche Kurve“ und „Dieser Algorithmus kann hier nicht geprüft werden“ sind vier verschiedene Antworten.

Und Sie erhalten die richtige. Eine Signatur, die zwar verifiziert ist, aber DER-kodiert ist,

und nicht im von JOSE geforderten Rohformat vorliegt, wird als genau das gemeldet: gültig,

und wird dennoch andernorts abgelehnt.

WISSEN, WAS DARAN FALSCH IST

Fünfunde, jeweils in einem Satz erklärt, ohne Fachjargon:

• „alg“ auf „none“ gesetzt, sodass jeder das Token erstellen kann.

• Ein Algorithmusname, dessen Groß-/Kleinschreibung keinem registrierten Namen entspricht.

• Ein im Header eingebetteter Schlüssel oder ein Header, der auf einen externen Schlüssel verweist.

• Eine „crit“-Erweiterung, die ein Prüfer verstehen muss, aber nicht versteht.

• „nbf“ an oder nach „exp“, sodass das Token zu keinem Zeitpunkt gültig ist.

„exp“ wird in Millisekunden, Mikrosekunden oder Nanosekunden ausgegeben.

Derselbe Anspruch erscheint zweimal, was von verschiedenen Bibliotheken unterschiedlich aufgelöst wird.

Keine Zielgruppe, sodass das Token nicht an den empfangenden Dienst gebunden ist.

• Eine ECDSA-Signatur mit der falschen Länge für ihre Kurve.

• Und das, was viele wissen müssen: Die Nutzdaten sind signiert, nicht verschlüsselt.

Jeder, der das Token besitzt, kann jeden darin enthaltenen Anspruch lesen.

ENTWICKELT FÜR ETWAS, DEM SIE NICHT VERTRAUEN

Es werden niemals Token, Schlüssel oder Geheimnisse übertragen, und Schlüssel und Geheimnisse werden niemals im Speicher abgelegt – sie existieren nur, solange der Bildschirm geöffnet ist.

Zuletzt verwendete Token werden auf dem Gerät gespeichert, sodass Sie jederzeit darauf zugreifen können. Die Liste zeigt ein maskiertes Token an und fragt vor der Anzeige nach. Der Speicher ist begrenzt und kann gelöscht werden. Er ist von der Android-Cloud-Sicherung und der Übertragung zwischen Geräten ausgeschlossen, sodass ein gespeichertes Token das Telefon niemals verlässt. Durch Deaktivieren der Funktion werden die bereits vorhandenen Token gelöscht.

Außerdem

• Hell- und Dunkelmodus, angepasst an Ihre Systemeinstellungen

• Zehn Sprachen

• Syntaxhervorgehobene Nutzdaten und Header, Zahlen werden exakt wie geschrieben angezeigt

• Konfigurierbare Toleranz für die Uhrzeitabweichung, sodass das Ergebnis dem eines Servers mit einer leicht abweichenden Uhrzeit entspricht

• Verschachtelte Token: Wenn die Nutzdaten selbst ein JWT sind, wird dieses geöffnet

Mehr anzeigen

What's new in the latest 1.0.0

Last updated on 2026-08-25
Decode any JWT or JWE, read its claims in plain language, and check the
signature on your own device — HS256/384/512, RS, PS and ES, against a PEM,
a certificate, a JWK or a whole JWKS.

Reports 35 things worth knowing about a token, from "alg" being none to an
"exp" emitted in milliseconds.

Share a token in from any other app. Ten languages. No network, ever.
Mehr anzeigen

Videos und Screenshots

  • JWT Decoder - JSON Web Tokens Plakat
  • JWT Decoder - JSON Web Tokens Screenshot 1
  • JWT Decoder - JSON Web Tokens Screenshot 2
  • JWT Decoder - JSON Web Tokens Screenshot 3
  • JWT Decoder - JSON Web Tokens Screenshot 4
  • JWT Decoder - JSON Web Tokens Screenshot 5
  • JWT Decoder - JSON Web Tokens Screenshot 6
  • JWT Decoder - JSON Web Tokens Screenshot 7

JWT Decoder - JSON Web Tokens APK -Informationen

Letzte Version
1.0.0
Kategorie
Tools
Dateigröße
28.5 MB
Entwickler
Tahatec
Available on
Altersfreigabe
Everyone
Sicherheitsbericht
Jetzt prüfen
Sicherheitscheck abgeschlossen
Kein Virus
Keine Spyware
Keine Malware
Kein Virus
Keine Spyware
Keine Malware
Paketname:com.tahatec.jwt_decoder
SHA-256:a21ad0af42b0c373957d2a3101481a0742686ae46039f9f2c50e5ea6d96da3c7
SHA-1:0f3a6e1d5e71f554653768041d76f079de82bd5b
Mehr anzeigen
Überprüft von: APKPURE

Alte Versionen von JWT Decoder - JSON Web Tokens

APKPure Zeichen

Superschnelles und sicheres Herunterladen über die APKPure-App

Ein Klick zur Installation von XAPK/APK-Dateien auf Android!

Download APKPure
thank icon
We use cookies and other technologies on this website to enhance your user experience.
By clicking any link on this page you are giving your consent to our Privacy Policy and Cookies Policy.
Learn More about Policies