Co to jest Dekoder JWT?
Darmowy dekoder JWT online. Wklej dowolny JWT, aby natychmiast zobaczyć zdekodowany nagłówek i ładunek. Sprawdź status wygaśnięcia, wystawcę i roszczenia.
Tokeny JSON Web Token (JWT) to zwarty, bezpieczny dla URL format tokenów szeroko stosowany w nowoczesnych systemach uwierzytelniania, autoryzacji API i implementacjach logowania jednokrotnego (single sign-on). JWT Decoder pozwala wkleić dowolny JWT i natychmiast zbadać jego zdekodowany nagłówek i ładunek, ułatwiając debugowanie przepływów uwierzytelniania i zrozumienie zawartości tokenów.
Gdy wkleisz JWT, narzędzie natychmiast dzieli go na trzy składniki — nagłówek, ładunek i podpis — oraz dekoduje zakodowane w base64url nagłówek i ładunek do sformatowanego JSON. Nagłówek pokazuje algorytm podpisywania (taki jak HS256 lub RS256) i typ tokena. Ładunek ujawnia wszystkie roszczenia, w tym standardowe, takie jak iss (wystawca), sub (podmiot), aud (odbiorca), exp (czas wygaśnięcia), nbf (nie ważny przed), iat (czas wydania), oraz wszelkie niestandardowe roszczenia dołączone przez wystawcę.
Status wygaśnięcia jest podświetlony jasnym wskaźnikiem: ważny (token nie wygasł), wygasły (po czasie wygaśnięcia) lub jeszcze nie ważny (przed czasem nbf). Jest to szczególnie przydatne podczas rozwoju, gdy trzeba szybko sprawdzić, czy token testowy wygasł, czy roszczenia czasowe są ustawione poprawnie.
Kluczowe rozróżnienie: to narzędzie dekoduje, ale NIE weryfikuje podpisów. Zdekodowanie JWT jest trywialne — nagłówek i ładunek to po prostu zakodowany w base64url JSON, który każdy może odczytać. To podpis gwarantuje, że token nie został zmodyfikowany. Bez weryfikacji nigdy nie należy ufać zdekodowanym roszczeniom z niezaufanego źródła. Do weryfikacji podpisu potrzebny jest klucz podpisujący i odpowiednia logika po stronie serwera.