JWT Debugger & Generator

JWT Debugger & Generator

Aufbau eines JSON Web Tokens

Ein JSON Web Token (JWT) ist ein kompakter, URL-sicherer Standard (RFC 7519), um Daten zustandslos (stateless) zwischen Client und Server zu übertragen. Ein Token besteht immer aus drei Teilen, die durch einen Punkt (.) getrennt sind:

Header.Payload.Signature
  1. Header (Rot): Enthält Metadaten über das Token, meist den Token-Typ (JWT) und den verwendeten kryptografischen Hash-Algorithmus (z. B. HS256 oder RS256).
  2. Payload (Lila): Hier liegen die eigentlichen Nutzdaten (die sogenannten Claims). Typische Felder sind Benutzer-IDs, Rollen oder die Gültigkeitsdauer.
  3. Signature (Blau): Die Signatur schützt das Token vor Manipulation. Der Server generiert sie, indem er Header und Payload mit einem geheimen Schlüssel verschlüsselt. Wenn ein Nutzer versucht, die Benutzer-ID in der Payload zu ändern, passt die Signatur nicht mehr und der Server lehnt das Token ab.

Wichtiger Sicherheitshinweis: Die Daten im Header und in der Payload sind nur Base64-kodiert, nicht verschlüsselt! Jeder, der das Token abfängt, kann die darin enthaltenen Daten (wie Namen oder E-Mail-Adressen) im Klartext auslesen. Übertrage daher niemals sensible Daten wie Passwörter innerhalb eines JWTs.

Nach oben scrollen