JWT-dekoder
Lim inn en JSON Web Token for a dekode headeren og payloaden fra base64url til lesbar JSON. Signaturen verifiseres ikke - dette leser kun claims, og alt forblir i nettleseren din.
Loading…
Om JWT-dekoderen
En JSON Web Token er tre base64url-kodede deler skjott sammen med punktum: en header, en payload og en signatur. Dette verktoyet deler opp tokenet, dekoder headeren og payloaden fra base64url tilbake til lesbar JSON, og viser claimene inni - ting som iss, sub, exp og eventuelle egendefinerte data. Det er den raskeste maten a se hva et tilgangstoken faktisk inneholder mens du feilsoker autentiseringsflyter.
Slik bruker du det
- Lim inn hele tokenet, inkludert alle tre punktumdelte deler.
- Les den dekodede headeren for a se algoritmen og typen.
- Les payloaden for a inspisere claimene og utlopet.
- Sammenlign claims mot hva applikasjonen din forventer.
Dette er en dekoder, ikke en verifiserer: den sjekker ikke signaturen, sa et dekodet token er ikke bevis pa at det er autentisk eller uforfalsket - verifiser alltid signaturer pa serversiden med signeringsnokkelen. JWT-payloads er bare kodet, ikke kryptert, sa anta aldri at de er hemmelige. Dekodingen kjorer helt i nettleseren din, sa tokenene dine lastes aldri opp.
Ofte stilte spørsmål
Verifiserer denne JWT-dekoderen signaturen?
Nei. Den dekoder bare headeren og payloaden slik at du kan lese claimene. Den validerer ikke signaturen, sa at et token dekodes vellykket betyr ikke at det er autentisk.
Kan den lese utlopet pa tokenet mitt?
Ja. Hvis payloaden inneholder standard exp-claimet, vises det i den dekodede JSON-en som et Unix-tidsstempel du kan sammenligne mot naatidspunktet.
Er JWT-payloaden kryptert?
Nei. Headeren og payloaden er bare base64url-kodet, ikke kryptert. Hvem som helst med tokenet kan lese dem, sa lagre aldri hemmeligheter i en JWT-payload.
Sendes tokenet mitt til en server nar jeg dekoder det?
Nei. Dekodingen skjer helt i nettleseren din, sa tokenet ditt og claimene dets lastes aldri opp.