מפענח JWT

הדביקו JWT וקראו מיד את הכותרת והמטען שלו. הפענוח מתבצע בדפדפן בלבד, ללא אימות.

הדביקו את ה-JWT שלכם למטה:

איך לפענח JWT

  1. העתיקו את מחרוזת ה-JWT המלאה, כולל שתי הנקודות.
  2. הדביקו אותה בתיבת הקלט שלמעלה.
  3. לחצו על Decode כדי לקרוא את הכותרת והמטען.
  4. בדקו את ה-claims ואת התאריכים הקריאים.

שאלות נפוצות

מהו JWT?

JSON Web Token הוא מחרוזת קומפקטית ובטוחה לשימוש ב-URL, המורכבת משלושה חלקים המופרדים בנקודות: כותרת, מטען וחתימה. הכותרת והמטען הם JSON המקודדים ב-Base64URL.

האם הכלי הזה מאמת את הטוקן?

לא. הוא רק מפענח את הכותרת והמטען כדי שתוכלו לקרוא אותם. אימות אותנטיות דורש מפתח סודי או ציבורי, שהכלי הזה לעולם אינו מבקש.

האם הטוקן שלי נשלח לשרת?

לא. הפענוח מתבצע כולו בדפדפן, כך שהטוקן אינו עוזב את המכשיר. עם זאת, הימנעו מהדבקת טוקנים באתרים לא מהימנים.

מה המשמעות של exp, iat ו-nbf?

exp הוא זמן התפוגה, iat הוא הזמן שבו הטוקן הונפק, ו-nbf הוא הזמן שלפניו הטוקן אינו תקף. שלושתם הם Unix timestamp.

כלים קשורים

למה לפענח JWT מקומית?

JWT נראה כמו טקסט לא ברור, אך הכותרת והמטען שלו הם פשוט JSON המקודדים ב-Base64URL. פענוח מקומי מאפשר לבדוק claims תוך שמירה על הטוקן במכשיר.

טיפים ומגבלות

JWT חייב להכיל בדיוק שלושה חלקים המופרדים בנקודות. הכלי מפענח טוקנים אך אינו מאמת אותם, לכן לעולם אל תתייחסו לטוקן מפוענח כהוכחה לאותנטיות שלו. הכול פועל מקומית בדפדפן.