JWT-dekoder

Lim inn en JSON Web Token og les dens header og nyttelast umiddelbart. Dekoder bare, i nettleseren din, uten verifisering.

Lim inn JWT-en din nedenfor:

Hvordan dekode en JWT

  1. Kopier hele JWT-strengen, inkludert begge punktene.
  2. Lim den inn i inndatafeltet ovenfor.
  3. Klikk på Dekode for å lese headeren og nyttelasten.
  4. Gå gjennom kravene og eventuelle lesbare datoer.

Ofte stilte spørsmål

Hva er en JWT?

En JSON Web Token er en kompakt, URL-sikker streng laget av tre punktseparerte deler: en header, en nyttelast og en signatur. Headeren og nyttelasten er bare Base64URL-kodet JSON.

Verifiserer dette verktøyet tokenen?

Nei. Det dekoder bare headeren og nyttelasten slik at du kan lese dem. Verifisering av autentisitet krever en hemmelighet eller offentlig nøkkel, som dette verktøyet aldri ber om.

Blir tokenen min sendt til en server?

Nei. Dekodingen skjer helt i nettleseren din, så tokenen din forlater aldri enheten din. Vær forsiktig så du ikke limer inn token i usikre nettsteder uansett.

Hva betyr exp, iat og nbf?

exp er utløpstidspunktet, iat er tidspunktet tokenen ble utstedt, og nbf er tidspunktet før den ikke er gyldig. Alle tre er Unix-tidsstempler.

Relaterte verktøy

Hvorfor dekode en JWT lokalt?

En JWT ser ut som opak tekst, men headeren og nyttelasten er bare Base64URL-kodet JSON. Å dekode dem lokalt lar deg inspisere kravene mens du holder tokenen på enheten din.

Tips og Begrensninger

En JWT må ha nøyaktig tre punktseparerte deler. Dette verktøyet dekoder, men verifiserer ikke token, så aldri behandle en dekodet token som bevis på at den er autentisk. Alt kjører lokalt i nettleseren din.