CanDoYa
SR

Besplatan JWT dekoder

Radi u celosti u pregledaču - bez otpremanja i bez registracije.

Nalepite token za dekodiranjeOvde će se pojaviti header, payload, vremenske vrednosti i segment potpisa.
Podelite ovu alatku

Šta radi JWT dekoder?

JWT dekoder pretvara Base64URL header i payload JSON Web Tokena u čitljiv JSON. Nalepite token da biste pregledali algoritam, claimove i NumericDate vrednosti kao što su exp, nbf i iat. Dekodiranje se obavlja u pregledaču, ali ne proverava potpis ni autentičnost tokena.

Kako se koristi

  1. 1Nalepite JWT. Kopirajte kompaktni token ili Bearer vrednost u polje. Dekoder se odmah ažurira.
  2. 2Pročitajte header i payload. Pregledajte formatirani JSON, registrovane claimove i čitljive UTC datume i vremena.
  3. 3Proverite upozorenja. Vremenski status i bezbednosne napomene koristite kao tragove, a zatim proverite potpis u svojoj aplikaciji.
  4. 4Kopirajte ono što vam treba. Kopirajte dekodirani header, payload ili sirovi segment potpisa za lokalno otklanjanje problema i dokumentaciju.

Kome je namenjen

Dekoder prihvata kompaktni JWT iz tri dela, uključujući tokene kopirane sa prefiksom Authorization: Bearer. Proverava strukturu, obrađuje UTF-8 JSON i prikazuje trenutni vremenski okvir tokena. Token ostaje u pregledaču i ne šalje se na server.

Česta pitanja

Da li je JWT dekoder besplatan?

Da. JWT dekoder je besplatan, ne zahteva nalog i nema ograničenje korišćenja. Radi lokalno u pregledaču, pa možete pregledati razvojne tokene bez instaliranja paketa ili slanja tokena API-ju za dekodiranje.

Da li se moj JWT šalje na server?

Ne. Header i payload se dekodiraju u pregledaču pomoću JavaScripta. Alat ne šalje token radi obrade. Ipak, ne delite aktivne production access tokene na snimcima ekrana, u prijavama ili porukama jer osoba koja dođe do bearer tokena može da ga upotrebi.

Koliki JWT mogu da dekodiram?

Dekoder nema veštačko ograničenje broja znakova, ali pregledači, proxy serveri i aplikacioni serveri često nameću praktična ograničenja za header. Veoma veliki token može biti odbijen pre nego što stigne do aplikacije, zato production JWT claimove držite sažetim.

Da li dekodiranje JWT-a proverava potpis?

Ne. Dekodiranje samo otkriva kodirani JSON. Za proveru potpisa potrebni su ispravan ključ, dozvoljen algoritam i provere claimova kao što su issuer i audience. Dekodirani token ne smatrajte autentičnim dok sistem ne završi te provere.

Kako da proverim da li je JWT istekao?

Claim exp čitajte kao NumericDate izražen u sekundama od Unix epohe. Token se ne sme prihvatiti u tom trenutku ni nakon njega. Dekoder pretvara exp u UTC i poredi ga sa vremenom pregledača, ali server ostaje merodavan.

Može li svako da dekodira JWT payload?

Svako ko ima standardni potpisani JWT obično može da dekodira header i payload jer Base64URL ne skriva sadržaj. Ne stavljajte lozinke, tajne ili nepotrebne lične podatke u claimove. Šifrovani JWE tokeni imaju pet segmenata i ovaj dekoder ih ne podržava.

Zašto dekoder prikazuje upozorenje o neispravnom timestampu?

RFC 7519 definiše exp, nbf i iat kao NumericDate vrednosti: JSON brojeve koji sadrže sekunde od 1970-01-01T00:00:00Z. Tekst, neispravan broj ili vrednost u milisekundama mogu prikazati pogrešan datum i stroga JWT biblioteka može ih odbiti.