CanDoYa
HR

Besplatan JWT dekoder

Radi u cijelosti u pregledniku - bez slanja podataka i bez registracije.

Zalijepite token za dekodiranjeOvdje će se pojaviti header, payload, vremenske vrijednosti i segment potpisa.
Podijelite ovaj alat

Što radi JWT dekoder?

JWT dekoder pretvara Base64URL header i payload JSON Web Tokena u čitljiv JSON. Zalijepite token kako biste pregledali algoritam, claimove i NumericDate vrijednosti poput exp, nbf i iat. Dekodiranje se odvija u pregledniku, ali ne provjerava potpis ni autentičnost tokena.

Kako se koristi

  1. 1Zalijepite JWT. Kopirajte kompaktni token ili Bearer vrijednost u polje. Dekoder se odmah ažurira.
  2. 2Pročitajte header i payload. Pregledajte formatirani JSON, registrirane claimove te čitljive UTC datume i vremena.
  3. 3Provjerite upozorenja. Vremenski status i sigurnosne napomene upotrijebite kao tragove, a zatim provjerite potpis u svojoj aplikaciji.
  4. 4Kopirajte što trebate. Kopirajte dekodirani header, payload ili sirovi segment potpisa za lokalno otklanjanje poteškoća i dokumentaciju.

Za koga je

Dekoder prihvaća kompaktni JWT s tri dijela, uključujući tokene kopirane s prefiksom Authorization: Bearer. Provjerava strukturu, obrađuje UTF-8 JSON i pokazuje trenutačni vremenski okvir tokena. Token ostaje u pregledniku i ne prenosi se na poslužitelj.

Česta pitanja

Je li JWT dekoder besplatan?

Da. JWT dekoder je besplatan, ne traži račun i nema ograničenje uporabe. Radi lokalno u pregledniku pa možete pregledati razvojne tokene bez instaliranja paketa ili slanja tokena API-ju za dekodiranje.

Prenosi li se moj JWT na poslužitelj?

Ne. Header i payload dekodiraju se u pregledniku pomoću JavaScripta. Alat ne prenosi token radi obrade. Ipak, nemojte dijeliti aktivne produkcijske access tokene u snimkama zaslona, prijavama ili porukama jer ih osoba koja dođe do bearer tokena može iskoristiti.

Koliki JWT mogu dekodirati?

Dekoder nema umjetno ograničenje broja znakova, ali preglednici, proxy poslužitelji i aplikacijski poslužitelji često imaju praktična ograničenja za header. Vrlo velik token može biti odbijen prije dolaska do aplikacije, zato produkcijske JWT claimove držite sažetima.

Provjerava li dekodiranje JWT-a njegov potpis?

Ne. Dekodiranje samo otkriva kodirani JSON. Za provjeru potpisa potrebni su ispravan ključ, dopušten algoritam i provjere claimova poput issuera i audiencea. Dekodirani token nemojte smatrati autentičnim dok sustav ne dovrši te provjere.

Kako provjeriti je li JWT istekao?

Claim exp čitajte kao NumericDate izražen u sekundama od Unix epohe. Token se ne smije prihvatiti u tom trenutku ni nakon njega. Dekoder pretvara exp u UTC i uspoređuje ga s vremenom preglednika, no poslužitelj je mjerodavan.

Može li svatko dekodirati JWT payload?

Svatko tko ima standardni potpisani JWT obično može dekodirati header i payload jer Base64URL ne skriva sadržaj. Nemojte stavljati lozinke, tajne ili nepotrebne osobne podatke u claimove. Šifrirani JWE tokeni imaju pet segmenata i ovaj ih dekoder ne podržava.

Zašto dekoder prikazuje upozorenje o neispravnom timestampu?

RFC 7519 definira exp, nbf i iat kao NumericDate vrijednosti: JSON brojeve koji sadrže sekunde od 1970-01-01T00:00:00Z. Tekst, neispravan broj ili vrijednost u milisekundama mogu prikazati pogrešan datum i stroga JWT biblioteka može ih odbiti.