JWT dekoder
Dekodirajte JSON web token i pročitajte njegovo zaglavlje i sadržaj — bez provjere potpisa.
JWT dekoder
Paste a JSON Web Token and this decoder splits it into its dot-separated parts, decodes the Base64URL header and payload, and formats both as readable JSON. Use it to debug login flows, inspect access and ID tokens from OAuth and OpenID Connect providers, check which claims your backend actually issues, or find out why a request keeps coming back as 401.
Vremenska potraživanja najčešći su razlog za otvaranje tokena. With the date option enabled, the decoder lists exp (expiry), iat (issued at) and nbf (not before) a second time as ISO 8601 timestamps, so you can see at a glance whether a token has already expired or is not valid yet. Zbroj ispod izlaza pokazuje algoritam potpisivanja iz zaglavlja i koliko zahtjeva nosi korisni teret.
Jednu stvar ovaj alat namjerno ne radi: provjerava potpis. Provjera potpisa zahtijeva tajnu potpisivanja ili javni ključ izdavatelja, a tajna zalijepljena na web stranicu je tajna koja je procurila. Dekoder prikazuje sadržaj tokena i uvijek označava potpis kao neprovjeren — tretirajte svaki dekodirani token kao neautentificirani podatak.
Dekodiranje se u potpunosti odvija u vašem pregledniku; token nikada ne napušta vaš uređaj i ništa se ne šalje bilo kojem poslužitelju. To je ovdje važnije nego gotovo bilo gdje drugdje, jer čak i kratkotrajni uvodni token daje pristup nečemu. Tokeni omotani u nekoliko redaka i vrijednosti kopirane s prefiksom nositelja automatski se čiste prije dekodiranja.