Dekoder JWT
Wklej token JSON Web Token i natychmiast odczytaj jego nagłówek i ładunek. Tylko dekodowanie, w przeglądarce, bez weryfikacji.
Wklej swój JWT poniżej:
Jak zdekodować JWT
- Skopiuj pełny ciąg JWT, wraz z obiema kropkami.
- Wklej go do pola wejściowego powyżej.
- Kliknij „Dekoduj”, aby odczytać nagłówek i ładunek.
- Przejrzyj roszczenia (claims) i ewentualne czytelne daty.
Częste pytania
Czym jest JWT?
JSON Web Token to zwarty, bezpieczny dla adresów URL ciąg złożony z trzech części oddzielonych kropkami: nagłówka, ładunku i podpisu. Nagłówek i ładunek to po prostu JSON zakodowany w Base64URL.
Czy to narzędzie weryfikuje token?
Nie. Tylko dekoduje nagłówek i ładunek, abyś mógł je odczytać. Weryfikacja autentyczności wymaga klucza tajnego lub publicznego, o które to narzędzie nigdy nie prosi.
Czy mój token jest wysyłany na serwer?
Nie. Dekodowanie odbywa się w całości w Twojej przeglądarce, więc Twój token nigdy nie opuszcza urządzenia. Mimo to nie wklejaj tokenów do niezaufanych stron.
Co oznaczają exp, iat i nbf?
exp to czas wygaśnięcia, iat to czas wydania tokena, a nbf to czas, przed którym nie jest on ważny. Wszystkie trzy to znaczniki czasu Unix.
Powiązane narzędzia
Dlaczego warto dekodować JWT lokalnie?
JWT wygląda jak nieprzejrzysty tekst, ale jego nagłówek i ładunek to po prostu JSON zakodowany w Base64URL. Lokalne dekodowanie pozwala sprawdzić roszczenia, trzymając token na swoim urządzeniu.
- Sprawdź, jakie roszczenia faktycznie zawiera token dostępu.
- Sprawdź czas wygaśnięcia tokena, zanim zaczniesz na nim budować.
- Debuguj przepływ uwierzytelniania bez ujawniania tokena.
Wskazówki i ograniczenia
JWT musi mieć dokładnie trzy części oddzielone kropkami. To narzędzie dekoduje, ale nie weryfikuje tokenów, więc nigdy nie traktuj zdekodowanego tokena jako dowodu jego autentyczności. Wszystko działa lokalnie w Twojej przeglądarce.