Hvad er JWT-afkoder?
Gratis online JWT-afkoder. Indsæt enhver JWT for øjeblikkeligt at se afkodet header og payload. Kontrollér udløbsstatus, udsteder og claims.
JSON Web Tokens (JWT'er) er et kompakt, URL-sikkert tokenformat, der bruges i stor udstrækning i moderne autentificeringssystemer, API-autorisering og single sign-on-implementeringer. JWT Decoder lader dig indsætte en hvilken som helst JWT og øjeblikkeligt inspicere dens afkodede header og payload, hvilket gør det nemmere at fejlfinde autentificeringsflows og forstå tokenindhold.
Når du indsætter en JWT, opdeler værktøjet øjeblikkeligt tokenet i dets tre komponenter — header, payload og signatur — og afkoder den base64url-indkodede header og payload til formateret JSON. Headeren viser signeringsalgoritmen (som HS256 eller RS256) og tokentypen. Payloaden afslører alle claims, herunder standardclaims som iss (udsteder), sub (emne), aud (publikum), exp (udløbstid), nbf (ikke før), iat (udstedt kl.) samt eventuelle brugerdefinerede claims, som udstederen har inkluderet.
Udløbsstatusen fremhæves med en tydelig indikator: valid (tokenet er ikke udløbet), expired (forbi udløbstidspunktet) eller not yet valid (før nbf-tidspunktet). Det er især nyttigt under udvikling, når du hurtigt skal verificere, om en testtoken er udløbet, eller om tidsbaserede claims er sat korrekt op.
En kritisk skelnen: dette værktøj afkoder, men verificerer IKKE signaturer. At afkode en JWT er trivielt let — header og payload er bare base64url-indkodet JSON, som enhver kan læse. Det er signaturen, der sikrer, at tokenet ikke er blevet manipuleret. Uden verifikation bør du aldrig stole på afkodede claims fra en ikke-pålidelig kilde. Til signaturverifikation har du brug for signeringsnøglen og passende server-side-logik.