Dekoder JWT

Wklej token JSON Web Token i natychmiast odczytaj jego nagłówek i ładunek. Tylko dekodowanie, w przeglądarce, bez weryfikacji.

Wklej swój JWT poniżej:

Jak zdekodować JWT

  1. Skopiuj pełny ciąg JWT, wraz z obiema kropkami.
  2. Wklej go do pola wejściowego powyżej.
  3. Kliknij „Dekoduj”, aby odczytać nagłówek i ładunek.
  4. Przejrzyj roszczenia (claims) i ewentualne czytelne daty.

Częste pytania

Czym jest JWT?

JSON Web Token to zwarty, bezpieczny dla adresów URL ciąg złożony z trzech części oddzielonych kropkami: nagłówka, ładunku i podpisu. Nagłówek i ładunek to po prostu JSON zakodowany w Base64URL.

Czy to narzędzie weryfikuje token?

Nie. Tylko dekoduje nagłówek i ładunek, abyś mógł je odczytać. Weryfikacja autentyczności wymaga klucza tajnego lub publicznego, o które to narzędzie nigdy nie prosi.

Czy mój token jest wysyłany na serwer?

Nie. Dekodowanie odbywa się w całości w Twojej przeglądarce, więc Twój token nigdy nie opuszcza urządzenia. Mimo to nie wklejaj tokenów do niezaufanych stron.

Co oznaczają exp, iat i nbf?

exp to czas wygaśnięcia, iat to czas wydania tokena, a nbf to czas, przed którym nie jest on ważny. Wszystkie trzy to znaczniki czasu Unix.

Powiązane narzędzia

Dlaczego warto dekodować JWT lokalnie?

JWT wygląda jak nieprzejrzysty tekst, ale jego nagłówek i ładunek to po prostu JSON zakodowany w Base64URL. Lokalne dekodowanie pozwala sprawdzić roszczenia, trzymając token na swoim urządzeniu.

Wskazówki i ograniczenia

JWT musi mieć dokładnie trzy części oddzielone kropkami. To narzędzie dekoduje, ale nie weryfikuje tokenów, więc nigdy nie traktuj zdekodowanego tokena jako dowodu jego autentyczności. Wszystko działa lokalnie w Twojej przeglądarce.