JWT Dekoder

Dekod og inspicér ethvert JWT-token øjeblikkeligt. Se den Base64-kodede header, JSON-payload og udløbsstatus. Alt sker i din browser — tokenet behandles i browseren.

Sådan bruges JWT Dekoder

  1. Indsæt dit JWT-token i inputfeltet.
  2. Header og payload dekodes øjeblikkeligt og vises formateret.
  3. Tjek udløbsstatussen for at se om tokenet stadig er gyldigt.

Funktioner

Token decoder: praktisk brug

Brug token decoder, nar du har brug for et hurtigt, klart og privat resultat uden at oprette en konto. Siden daekker ogsa relaterede behov som token decoder online, token decoder validator, token decoder formatter, sa du kan vaelge den rigtige arbejdsgang.

Hvornar det er nyttigt

Fortsæt eventuelt med JSON Formatter og Validator, Online Regex Tester, Base64 Encoder og Decoder, Hash Generator.

Ofte stillede spørgsmål

Hvad er et JWT token? +
JWT (JSON Web Token) er en åben standard (RFC 7519) til sikker transmission af information mellem parter som et JSON-objekt. JWT bruges almindeligvis til autentifikation og autorisation i webapplikationer. De består af tre dele: header, payload og signatur, adskilt af punktummer.
Er det sikkert at indsætte mit JWT token her? +
Denne dekoder er 100% klientside. Dit token dekodes i browseren ved hjælp af JavaScript til denne opgave. For sikkerhedsfølsomme produktionstokens er det dog altid sikreste at dekode lokalt ved hjælp af dit programmeringssprog JWT-bibliotek.
Kan dette værktøj verificere JWT-signaturen? +
Nej. Signaturverificering kræver den hemmelige nøgle eller offentlige nøgle der bruges til at signere tokenet. Dette værktøj dekoder kun headeren og payloaden (som blot er Base64url-kodet, ikke krypteret) og viser den rå signaturtekst. Brug dit server-side JWT-bibliotek til faktisk signaturverificering.
Hvilke JWT-algoritmer understøttes? +
Dekoderen fungerer med ethvert standard JWT uanset algoritme (HS256, RS256, ES256 osv.), fordi den kun dekoder den Base64url-kodede header og payload. Algoritmefelt i headeren vises, men selve signaturen verificeres ikke.
Hvorfor viser udløbskontrollen det forkerte tidspunkt? +
Udløbet vises i din lokale browsertidszone ved hjælp af JavaScript's Date.toLocaleString(). JWT exp-krav er Unix-tidsstempler (sekunder siden 1. januar 1970 UTC). Konverteringen til lokal tid sker automatisk af dekoderen.