Dekoder prihvaća kompaktni JWT s tri dijela, uključujući tokene kopirane s prefiksom Authorization: Bearer. Provjerava strukturu, obrađuje UTF-8 JSON i pokazuje trenutačni vremenski okvir tokena. Token ostaje u pregledniku i ne prenosi se na poslužitelj.
Besplatan JWT dekoder
Radi u cijelosti u pregledniku - bez slanja podataka i bez registracije.
Što radi JWT dekoder?
JWT dekoder pretvara Base64URL header i payload JSON Web Tokena u čitljiv JSON. Zalijepite token kako biste pregledali algoritam, claimove i NumericDate vrijednosti poput exp, nbf i iat. Dekodiranje se odvija u pregledniku, ali ne provjerava potpis ni autentičnost tokena.
Kako se koristi
- 1Zalijepite JWT. Kopirajte kompaktni token ili Bearer vrijednost u polje. Dekoder se odmah ažurira.
- 2Pročitajte header i payload. Pregledajte formatirani JSON, registrirane claimove te čitljive UTC datume i vremena.
- 3Provjerite upozorenja. Vremenski status i sigurnosne napomene upotrijebite kao tragove, a zatim provjerite potpis u svojoj aplikaciji.
- 4Kopirajte što trebate. Kopirajte dekodirani header, payload ili sirovi segment potpisa za lokalno otklanjanje poteškoća i dokumentaciju.
Za koga je
- API programeri koji traže uzrok pogreške autentifikacije pregledom issuer, audience, subject i prilagođenih claimova.
- Frontend timovi koji provjeravaju istek access tokena tijekom otklanjanja poteškoća s refresh i sign-in tijekovima.
- Stručnjaci za sigurnost koji uočavaju nepotpisane tokene, neočekivane algoritme ili neispravne NumericDate claimove prije dublje provjere.
- Timovi za podršku koji čitaju redigirani token iz lokalnog testnog okruženja bez pisanja skripte za dekodiranje.
Česta pitanja
Je li JWT dekoder besplatan?
Da. JWT dekoder je besplatan, ne traži račun i nema ograničenje uporabe. Radi lokalno u pregledniku pa možete pregledati razvojne tokene bez instaliranja paketa ili slanja tokena API-ju za dekodiranje.
Prenosi li se moj JWT na poslužitelj?
Ne. Header i payload dekodiraju se u pregledniku pomoću JavaScripta. Alat ne prenosi token radi obrade. Ipak, nemojte dijeliti aktivne produkcijske access tokene u snimkama zaslona, prijavama ili porukama jer ih osoba koja dođe do bearer tokena može iskoristiti.
Koliki JWT mogu dekodirati?
Dekoder nema umjetno ograničenje broja znakova, ali preglednici, proxy poslužitelji i aplikacijski poslužitelji često imaju praktična ograničenja za header. Vrlo velik token može biti odbijen prije dolaska do aplikacije, zato produkcijske JWT claimove držite sažetima.
Provjerava li dekodiranje JWT-a njegov potpis?
Ne. Dekodiranje samo otkriva kodirani JSON. Za provjeru potpisa potrebni su ispravan ključ, dopušten algoritam i provjere claimova poput issuera i audiencea. Dekodirani token nemojte smatrati autentičnim dok sustav ne dovrši te provjere.
Kako provjeriti je li JWT istekao?
Claim exp čitajte kao NumericDate izražen u sekundama od Unix epohe. Token se ne smije prihvatiti u tom trenutku ni nakon njega. Dekoder pretvara exp u UTC i uspoređuje ga s vremenom preglednika, no poslužitelj je mjerodavan.
Može li svatko dekodirati JWT payload?
Svatko tko ima standardni potpisani JWT obično može dekodirati header i payload jer Base64URL ne skriva sadržaj. Nemojte stavljati lozinke, tajne ili nepotrebne osobne podatke u claimove. Šifrirani JWE tokeni imaju pet segmenata i ovaj ih dekoder ne podržava.
Zašto dekoder prikazuje upozorenje o neispravnom timestampu?
RFC 7519 definira exp, nbf i iat kao NumericDate vrijednosti: JSON brojeve koji sadrže sekunde od 1970-01-01T00:00:00Z. Tekst, neispravan broj ili vrijednost u milisekundama mogu prikazati pogrešan datum i stroga JWT biblioteka može ih odbiti.