Dekoder JWT

Sprawdzaj tokeny JWT lokalnie w swojej przeglądarce, formatuj nagłówek i ładunek oraz konwertuj popularne roszczenia czasowe na czytelne daty. To narzędzie dekoduje tokeny, ale nie weryfikuje ich podpisu ani autentyczności.

Dekoduj token

Wklej kompaktowy, trzyczęściowy token JWT. Segment podpisu jest wyświetlany tylko jako tekst i nie podlega walidacji.

Szczegóły tokena

Ten dekoder odczytuje wyłącznie strukturę tokena. Nie weryfikuje podpisu, wystawcy, odbiorcy ani tego, czy token jest godny zaufania.

Algorytm

HS256

Typ

JWT

Podmiot (sub)

1234567890

Wygasa

Brak roszczenia exp

Nagłówek


        

Ładunek (Payload)


        

Roszczenia czasowe

Wystawiono (iat)

Brak

Nie wcześniej niż (nbf)

Brak

Wygasa (exp)

Brak

Jak to działa

Token JWT zazwyczaj składa się z trzech segmentów zakodowanych w formacie Base64URL, oddzielonych kropkami: nagłówka, ładunku i podpisu. Ta strona dekoduje pierwsze dwa segmenty, parsuje je jako JSON (jeśli to możliwe) i wyświetla popularne roszczenia, takie jak iat, nbf oraz exp w Twoim czasie lokalnym.

Ważne ograniczenie

Dekodowanie to nie to samo co weryfikacja. Podpis musi zostać sprawdzony przez Twoją aplikację lub dostawcę tożsamości przy użyciu odpowiednich kluczy. Traktuj ładunek jako niezaufany, dopóki nie zostanie zweryfikowany w innym miejscu.

Struktura referencyjna

Tokeny JWT są zgodne z formatem kompaktowej serializacji JSON Web Token zdefiniowanym przez standardy JOSE. Typowy format przesyłania to nagłówek.ładunek.podpis.