JWT Debugger & Generator
Aufbau eines JSON Web Tokens
Ein JSON Web Token (JWT) ist ein kompakter, URL-sicherer Standard (RFC 7519), um Daten zustandslos (stateless) zwischen Client und Server zu übertragen. Ein Token besteht immer aus drei Teilen, die durch einen Punkt (.) getrennt sind:
Header.Payload.Signature
- Header (Rot): Enthält Metadaten über das Token, meist den Token-Typ (
JWT) und den verwendeten kryptografischen Hash-Algorithmus (z. B.HS256oderRS256). - Payload (Lila): Hier liegen die eigentlichen Nutzdaten (die sogenannten Claims). Typische Felder sind Benutzer-IDs, Rollen oder die Gültigkeitsdauer.
- Signature (Blau): Die Signatur schützt das Token vor Manipulation. Der Server generiert sie, indem er Header und Payload mit einem geheimen Schlüssel verschlüsselt. Wenn ein Nutzer versucht, die Benutzer-ID in der Payload zu ändern, passt die Signatur nicht mehr und der Server lehnt das Token ab.
Wichtiger Sicherheitshinweis: Die Daten im Header und in der Payload sind nur Base64-kodiert, nicht verschlüsselt! Jeder, der das Token abfängt, kann die darin enthaltenen Daten (wie Namen oder E-Mail-Adressen) im Klartext auslesen. Übertrage daher niemals sensible Daten wie Passwörter innerhalb eines JWTs.
