Hva er JWT-avkoder?
Gratis online JWT-avkoder. Lim inn en hvilken som helst JWT for å se avkodet header og payload umiddelbart. Sjekk utløpsstatus, utsteder og krav.
JSON Web Tokens (JWT-er) er et kompakt, URL-sikkert tokenformat som brukes i stor grad i moderne autentiseringssystemer, API-autorisasjon og enkeltpåloggingsimplementasjoner. JWT Decoder lar deg lime inn et hvilket som helst JWT-token og umiddelbart inspisere det avkodede headeren og payloaden, noe som gjør det enklere å feilsøke autentiseringsflyter og forstå tokeninnhold.
Når du limer inn en JWT, deler verktøyet den umiddelbart opp i de tre komponentene — header, payload og signatur — og avkoder den base64url-kodede headeren og payloaden til formatert JSON. Headeren viser signeringsalgoritmen (som HS256 eller RS256) og tokentypen. Payloaden avslører alle claims, inkludert standardene som iss (utsteder), sub (subjekt), aud (målgruppe), exp (utløpstid), nbf (ikke før), iat (utstedt ved) og eventuelle egendefinerte claims som utstederen har inkludert.
Utløpsstatusen fremheves med en tydelig indikator: gyldig (tokenet er ikke utløpt), utløpt (forbi utløpstiden) eller ennå ikke gyldig (før nbf-tiden). Dette er spesielt nyttig under utvikling når du raskt må kontrollere om et testtoken har utløpt eller om de tidsbaserte claimene er satt riktig.
En kritisk distinksjon: dette verktøyet avkoder, men verifiserer IKKE signaturer. Å avkode en JWT er trivielt enkelt — headeren og payloaden er bare base64url-kodet JSON som hvem som helst kan lese. Det er signaturen som sikrer at tokenet ikke er blitt manipulert. Uten verifisering bør du aldri stole på avkodede claims fra en upålitelig kilde. For signaturverifisering trenger du signeringsnøkkelen og passende server-side logikk.