Algorytm
HS256
Sprawdzaj tokeny JWT lokalnie w swojej przeglądarce, formatuj nagłówek i ładunek oraz konwertuj popularne roszczenia czasowe na czytelne daty. To narzędzie dekoduje tokeny, ale nie weryfikuje ich podpisu ani autentyczności.
Wklej kompaktowy, trzyczęściowy token JWT. Segment podpisu jest wyświetlany tylko jako tekst i nie podlega walidacji.
Token JWT zazwyczaj składa się z trzech segmentów zakodowanych w formacie Base64URL, oddzielonych kropkami: nagłówka, ładunku i podpisu. Ta strona dekoduje pierwsze dwa segmenty, parsuje je jako JSON (jeśli to możliwe) i wyświetla popularne roszczenia, takie jak iat, nbf oraz exp w Twoim czasie lokalnym.
Dekodowanie to nie to samo co weryfikacja. Podpis musi zostać sprawdzony przez Twoją aplikację lub dostawcę tożsamości przy użyciu odpowiednich kluczy. Traktuj ładunek jako niezaufany, dopóki nie zostanie zweryfikowany w innym miejscu.
Tokeny JWT są zgodne z formatem kompaktowej serializacji JSON Web Token zdefiniowanym przez standardy JOSE. Typowy format przesyłania to nagłówek.ładunek.podpis.