Dekoder JWT
Podpis nie zweryfikowany — to narzędzie tylko dekoduje token, nie sprawdza podpisu.
Czym jest Dekoder JWT
JWT (JSON Web Token) to kompaktowy, bezpieczny dla URL token uzywany do przekazywania informacji miedzy dwiema stronami, najczesciej do uwierzytelniania i autoryzacji. Sklada sie z trzech czesci zakodowanych w Base64URL, oddzielonych kropkami: naglowka, payloadu i podpisu. Ten dekoder rozdziela token i wyswietla zdekodowany naglowek i payload jako czytelny JSON, a takze czytelne daty dla standardowych roszczen czasowych. Wszystko dziala w przegladarce — token nigdy nie jest wysylany nigdzie.
Jak używać
- Wklej JWT w pole wprowadzania.
- Odczytaj zdekodowany naglowek i payload wyswietlone jako sformatowany JSON.
- Sprawdz zdekodowane znaczniki czasu (iat, exp, nbf) i czy token wygasl.
- Skopiuj segment podpisu, jesli potrzebujesz go do weryfikacji gdzie indziej.
Kiedy używać
Otrzymujesz blad 401 przy logowaniu, ktore powinno dzialac? Wklej JWT tutaj, otworz payload i sprawdz pole exp: jezeli pokazuje plakietke 'Wygasl' z przeszla data, token po prostu wygasl, a nie jest znieksztalcony. Mozesz tez sprawdzic, czy wartosci iat i nbf zgadzaja sie z tym, czego oczekuje Twoje API.
Często zadawane pytania
Czy to narzedzie weryfikuje podpis JWT?
Nie. Tylko dekoduje token, aby pokazac jego zawartosc. Weryfikacja podpisu wymaga tajnego lub publicznego klucza, ktory nigdy nie powinien byc wprowadzany na stronie internetowej. Uzyj biblioteki po stronie serwera do weryfikacji.
Czy moj token jest wysylany na serwer?
Nie. Dekodowanie odbywa sie w calosci w Twojej przegladarce przy uzyciu JavaScript. Token nigdy nie opuszcza urzadzenia, co sprawia, ze jest bezpieczny do lokalnej inspekcji.
Dlaczego payload wyglada czytelnie, skoro JWT sa 'szyfrowane'?
Standardowy JWT jest zakodowany, a nie zaszyfrowany. Kazdy moze zdekodowac naglowek i payload w Base64URL, dlatego nigdy nie umieszczaj poufnych informacji w payload JWT. Podpis gwarantuje tylko, ze token nie zostal zmieniony.
Czy moge udostepnic to narzedzie z wypelnionymi danymi?
Tak. Adres URL aktualizuje sie automatycznie podczas wpisywania. Skopiuj link z paska adresu lub skorzystaj z przycisku Udostepnij — kazda osoba, ktora go otworzy, zobaczy Twoje dane juz wypelnione.
Powiązane narzędzia
Generator i Podpisywacz JWT
Utwórz i podpisz JWT online z HS256, HS384 lub HS512 i sekretem. Natychmiast i w pełni prywatnie w przeglądarce.
Deszyfrowanie Tekstu AES
Odszyfruj tekst AES-256 swoim hasłem w przeglądarce. Za darmo, prywatnie i całkowicie offline. Żadne dane nie opuszczają urządzenia.
Szyfrowanie Tekstu AES
Szyfruj tekst hasłem za pomocą AES-256 w przeglądarce. Za darmo, prywatnie i całkowicie offline. Nic nie jest wysyłane na serwer.