JWT-avkodare

Avkoda JWT i webbläsaren. Visa header, payload och tiderna exp, nbf och iat, och kopiera läsbar JSON utan att ladda upp din token.

Granska
0 tecken
Resultat

Resultatet visas här.

Så avkodar du en JWT

  1. Klistra in hela din token med tre punktseparerade delar, utan prefixet Bearer.
  2. Läs header och payload som JSON och granska eventuella tider för utfärdande, aktivering och utgång.
  3. Kopiera eller ladda ned JSON. Signatur och åtkomsträttigheter måste kontrolleras i din applikation, inte här.

Så använder du JWT-avkodare

Avkodning verifierar inte signaturen. En läsbar token kan vara förfalskad, återkallad eller avvisad av tjänsten. Fälten är inget identitetsbevis. Krypterade JWE-token med fem delar kräver ett annat verktyg.

JWT-exempel: läs payload utan signeringsnyckel

Indata
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjMiLCJuYW1lIjoiSGVqLCB2w6RybGRlbiEg8J-RiyIsImlhdCI6MTcwNDA2NzIwMCwiZXhwIjoxNzA0MDcwODAwfQ.c2ln
Resultat
{ "header": { "alg": "HS256", "typ": "JWT" }, "payload": { "sub": "123", "name": "Hej, världen! 👋", "iat": 1704067200, "exp": 1704070800 } }

Frågor om JWT-avkodare

Kan jag läsa en JWT utan den hemliga nyckeln?

Ja. En tredelad JWT med läsbar JSON-payload använder Base64URL, inte kryptering. Ingen nyckel behövs för att läsa den, men rätt nyckel behövs för att verifiera signaturen. Verktyget verifierar inte signaturer.

Vad betyder exp, nbf och iat?

exp anger utgångstiden, nbf den tidigaste tid då token kan godtas och iat utfärdandetiden. Värdena är Unix-sekunder, inte millisekunder. Om fälten finns visas även deras UTC-datum.

Varför går min JWT inte att avkoda?

Klistra bara in token, utan Bearer, citattecken eller interna blanksteg. Verktyget kräver tre delar och JSON-objekt för header och payload. Krypterade femdelade JWE och åtkomsttoken som inte är JWT stöds inte.

Kan en avkodad JWT användas för inloggning?

Inte nödvändigtvis. Läsbara uppgifter eller en framtida utgångstid bevisar varken äkthet eller behörighet. Tjänsten måste kontrollera signatur, utfärdare, mottagare och återkallelse enligt sina regler.

Laddas mina filer, token eller texter upp?

Nej. Verktygen behandlar dina uppgifter i webbläsaren. Webbplatsen levererar sidan och programkoden, men skickar inte innehållet till en konverteringsserver och sparar det inte på ett konto.

Vanliga uppgifter och exempel

  • Minifiera JSON

    Gör JSON till en rad utan att ändra text eller exakta talvärden.

Alla utvecklarverktyg

Kodning och filer

Omvandla text, byte, webbadresser och inbäddade bilder utan att ändra originaldata.

Granska data och text

Läs strukturerade data och token och se exakt vad som har ändrats.

Hash, ID:n och scheman

Kontrollera filer, skapa identifierare och se tidpunkter och återkommande körningar.

Text och filer behandlas på din enhet. Lämna inte känsliga resultat i delade urklipp och använd en betrodd enhet för privata nycklar och token.