JWT декодер
Поставете токен, за да видите заглавието, claims и срока на валидност. Декодирането става в този раздел, така че е подходящо и за отстраняване на грешки в реални сесии.
Работи изцяло в браузъра ви — нищо от въведеното не се изпраща към нашите сървъри.
Как работи
JWT са три части в Base64URL, свързани с точка: заглавие, полезен товар и подпис. Първите две са обикновен JSON — може да ги прочете всеки, който има токена, затова в claims не се слагат тайни. Инструментът декодира двете части и превръща iat, nbf и exp в дати във вашата часова зона. Подписа не проверява: за това е нужен секретът или публичният ключ на издателя.
Често задавани въпроси
Изпраща ли се токенът към сървър?
Не. Декодирането се прави от JavaScript точно тук; токенът може да се постави дори при изключена мрежа.
Защо всеки може да прочете моя JWT?
Payload е кодиран, а не криптиран. Подписът само доказва, че никой не го е променял. Ако claims трябва да останат тайни, използвайте JWE или пазете данните на сървъра.
Подобни инструменти
Използвайте го на собствен сървър: KVM VPS от 3 $ на месец, root достъп, плащане с криптовалута.
VPS планове