EQVPS
Säkerhet och certifikat

JWT-avkodare

Klistra in en token för att se header, claims och utgångstid. Avkodningen sker i den här fliken, så den passar även för felsökning av riktiga sessioner.

Körs helt i din webbläsare — inget av det du skriver skickas till våra servrar.

Så fungerar det

En JWT är tre Base64URL-delar ihopkopplade med punkter: header, payload och signatur. De två första är vanlig JSON — alla som har token kan läsa dem, därför lägger man inte hemligheter i claims. Verktyget avkodar båda delarna och gör om iat, nbf och exp till datum i din tidszon. Signaturen kontrolleras inte: det kräver utfärdarens hemlighet eller publika nyckel.

Vanliga frågor

Skickas token till en server?

Nej. Avkodningen görs av JavaScript direkt här; du kan klistra in en token även utan nätverksanslutning.

Varför kan vem som helst läsa min JWT?

Payloaden är kodad, inte krypterad. Signaturen bevisar bara att ingen har ändrat den. Om claims ska vara hemliga, använd JWE eller håll datan på servern.

Liknande verktyg

Alla verktyg →

Använd det på din egen server: KVM-VPS från 3 $ i månaden, root-åtkomst, betalning i krypto.

VPS-planer