JWT-avkodare
Klistra in en JSON Web Token och läs dess header och payload omedelbart. Endast avkodning, i din webbläsare, utan verifiering.
Klistra in din JWT nedan:
Hur man avkodar en JWT
- Kopiera hela JWT-strängen, inklusive båda punkterna.
- Klistra in den i inmatningsrutan ovan.
- Klicka på Avkoda för att läsa headern och payloaden.
- Granska påståendena och eventuella läsbara datum.
Vanliga frågor
Vad är en JWT?
En JSON Web Token är en kompakt, URL-säker sträng som består av tre punktseparerade delar: en header, en payload och en signatur. Headern och payloaden är bara Base64URL-kodad JSON.
Verifierar detta verktyg token?
Nej. Det avkodar endast headern och payloaden så att du kan läsa dem. Verifiering av äkthet kräver en hemlighet eller offentlig nyckel, vilket detta verktyg aldrig ber om.
Skickas min token till en server?
Nej. Avkodning sker helt i din webbläsare, så din token lämnar aldrig din enhet. Var försiktig så att du inte klistrar in tokens på osäkra webbplatser ändå.
Vad betyder exp, iat och nbf?
exp är utgångstiden, iat är tiden då token utfärdades, och nbf är tiden före vilken den inte är giltig. Alla tre är Unix-tidsstämplar.
Relaterade verktyg
Varför avkoda en JWT lokalt?
En JWT ser ut som ogenomskinlig text, men dess header och payload är bara Base64URL-kodad JSON. Att avkoda dem lokalt låter dig inspektera påståenden medan du behåller token på din enhet.
- Kontrollera vilka påståenden en åtkomsttoken faktiskt innehåller.
- Se en tokens utgångstid innan du bygger runt den.
- Felsök en autentisering utan att läcka token.
Tips och begränsningar
En JWT måste ha exakt tre punktseparerade delar. Detta verktyg avkodar men verifierar inte tokens, så behandla aldrig en avkodad token som bevis på att den är autentisk. Allt körs lokalt i din webbläsare.