JWT-dekoder
Indsæt en JSON Web Token og læs dens header og payload øjeblikkeligt. Dekoder kun, i din browser, uden verifikation.
Indsæt din JWT nedenfor:
Hvordan dekoder man en JWT
- Kopier den fulde JWT-streng, inklusive begge prikker.
- Indsæt den i inputboksen ovenfor.
- Klik på Dekodér for at læse headeren og payloaden.
- Gennemgå kravene og eventuelle læsbare datoer.
FAQs
Hvad er en JWT?
En JSON Web Token er en kompakt, URL-sikker streng lavet af tre punktadskilte dele: en header, en payload og en signatur. Headeren og payloaden er blot Base64URL-kodet JSON.
Verificerer dette værktøj token?
Nej. Det dekoder kun headeren og payloaden, så du kan læse dem. Verificering af ægthed kræver en hemmelig eller offentlig nøgle, som dette værktøj aldrig beder om.
Bliver min token sendt til en server?
Nej. Dekoderingen sker helt i din browser, så din token forlader aldrig din enhed. Vær forsigtig med ikke at indsætte tokens på usikre websteder alligevel.
Hvad betyder exp, iat og nbf?
exp er udløbstidspunktet, iat er tidspunktet, token blev udstedt, og nbf er tidspunktet før hvilket det ikke er gyldigt. Alle tre er Unix-tidsstempler.
Relaterede værktøjer
Hvorfor dekode en JWT lokalt?
En JWT ser ud som opaque tekst, men dens header og payload er blot Base64URL-kodet JSON. At dekode dem lokalt giver dig mulighed for at inspicere kravene, mens du holder token på din enhed.
- Tjek hvilke krav en adgangstoken faktisk indeholder.
- Se en tokens udløbstid, før du bygger omkring den.
- Fejlfind en autentificeringsflow uden at lække token.
Tips og Grænser
En JWT skal have præcist tre punktadskilte dele. Dette værktøj dekoder, men verificerer ikke tokens, så behandl aldrig en dekodet token som bevis på, at den er autentisk. Alt kører lokalt i din browser.