JWT-dekoder
Indsæt et token for at se header, claims og udløbstid. Afkodningen sker i denne fane, så den kan også bruges til fejlsøgning af rigtige sessioner.
Kører helt i din browser — intet af det, du indtaster, sendes til vores servere.
Sådan virker det
En JWT er tre Base64URL-dele, sat sammen med punktummer: header, payload og signatur. De to første er almindelig JSON — alle med tokenet kan læse dem, derfor lægger man ikke hemmeligheder i claims. Værktøjet afkoder begge dele og omsætter iat, nbf og exp til datoer i din tidszone. Signaturen tjekkes ikke: det kræver udstederens hemmelighed eller offentlige nøgle.
Ofte stillede spørgsmål
Sendes tokenet til en server?
Nej. Afkodningen laves af JavaScript lige her; du kan indsætte et token uden netværksforbindelse.
Hvorfor kan alle læse min JWT?
Payloaden er kodet, ikke krypteret. Signaturen beviser kun, at ingen har ændret den. Skal claims være hemmelige, så brug JWE eller hold data på serveren.
Lignende værktøjer
Brug det på din egen server: KVM-VPS fra 3 $ om måneden, root-adgang, betaling i krypto.
VPS-planer