Dekoder JWT

Dekoduj JWT w przeglądarce. Sprawdź nagłówek, payload i daty exp, nbf oraz iat, a następnie skopiuj JSON bez wysyłania tokena na serwer.

Analizuj
0 znaków
Wynik

Tutaj pojawi się wynik.

Jak zdekodować JWT

  1. Wklej cały token z trzema częściami oddzielonymi kropkami, bez prefiksu Bearer.
  2. Sprawdź nagłówek i payload JSON oraz dostępne daty wystawienia, początku ważności i wygaśnięcia.
  3. Skopiuj lub pobierz JSON. Podpis i uprawnienia musi zweryfikować Twoja aplikacja, nie to narzędzie.

Dekoder JWT: co warto wiedzieć

Dekodowanie JWT nie weryfikuje podpisu. Czytelny token może być sfałszowany, unieważniony lub nieakceptowany przez usługę. Nie traktuj odczytanych pól jako dowodu tożsamości. Zaszyfrowane, pięcioczęściowe tokeny JWE wymagają innego narzędzia.

Przykład JWT: odczyt danych bez klucza podpisu

Dane wejściowe
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjMiLCJuYW1lIjoiV2l0YWosIMWbd2llY2llISDwn5GLIiwiaWF0IjoxNzA0MDY3MjAwLCJleHAiOjE3MDQwNzA4MDB9.c2ln
Wynik
{ "header": { "alg": "HS256", "typ": "JWT" }, "payload": { "sub": "123", "name": "Witaj, świecie! 👋", "iat": 1704067200, "exp": 1704070800 } }

Dekoder JWT: pytania i odpowiedzi

Czy mogę odczytać JWT bez tajnego klucza?

Tak. Trzyczęściowy JWT z czytelnym payloadem JSON korzysta z kodowania Base64URL, a nie szyfrowania. Odczyt nie wymaga klucza; weryfikacja podpisu wymaga odpowiedniego klucza. To narzędzie nie weryfikuje podpisów.

Co oznaczają exp, nbf i iat?

exp określa wygaśnięcie, nbf najwcześniejszy moment akceptacji tokena, a iat jego wystawienie. Wartości są w sekundach Unix, nie milisekundach. Jeśli pola występują, narzędzie pokazuje też daty UTC.

Dlaczego nie mogę zdekodować JWT?

Wklej sam token, bez Bearer, cudzysłowów i spacji wewnątrz. Wymagane są trzy części oraz obiekty JSON w nagłówku i payloadzie. Szyfrowane pięcioczęściowe JWE i tokeny dostępu inne niż JWT nie są obsługiwane.

Czy zdekodowany JWT nadaje się do logowania?

Niekoniecznie. Czytelne dane ani przyszła data wygaśnięcia nie potwierdzają autentyczności lub uprawnień. Usługa musi sprawdzić podpis, wystawcę, odbiorcę i unieważnienie zgodnie ze swoimi regułami.

Czy pliki, tokeny lub tekst są wysyłane na serwer?

Nie. Dane są przetwarzane w Twojej przeglądarce. Witryna udostępnia stronę i kod programu, ale nie wysyła danych do serwera konwersji ani nie zapisuje ich na koncie.

Typowe zadania i przykłady

  • Minifikacja JSON

    Zapisz JSON w jednym wierszu, zachowując tekst i dokładną postać liczb.

Wszystkie narzędzia programistyczne

Kodowanie i pliki

Przekształcaj tekst, bajty, adresy URL i osadzone obrazy bez zmiany oryginalnych danych.

Analiza danych i tekstu

Czytaj dane strukturalne, sprawdzaj tokeny i znajduj różnice między tekstami.

Skróty, identyfikatory i harmonogramy

Sprawdzaj integralność plików, generuj identyfikatory i analizuj znaczniki czasu oraz cykliczne zadania.

Dane i pliki są przetwarzane na Twoim urządzeniu. Nie zostawiaj poufnych wyników we współdzielonym schowku. Do pracy z kluczami prywatnymi i tokenami używaj zaufanego urządzenia.