Dekoder prihvata kompaktni JWT iz tri dela, uključujući tokene kopirane sa prefiksom Authorization: Bearer. Proverava strukturu, obrađuje UTF-8 JSON i prikazuje trenutni vremenski okvir tokena. Token ostaje u pregledaču i ne šalje se na server.
Besplatan JWT dekoder
Radi u celosti u pregledaču - bez otpremanja i bez registracije.
Šta radi JWT dekoder?
JWT dekoder pretvara Base64URL header i payload JSON Web Tokena u čitljiv JSON. Nalepite token da biste pregledali algoritam, claimove i NumericDate vrednosti kao što su exp, nbf i iat. Dekodiranje se obavlja u pregledaču, ali ne proverava potpis ni autentičnost tokena.
Kako se koristi
- 1Nalepite JWT. Kopirajte kompaktni token ili Bearer vrednost u polje. Dekoder se odmah ažurira.
- 2Pročitajte header i payload. Pregledajte formatirani JSON, registrovane claimove i čitljive UTC datume i vremena.
- 3Proverite upozorenja. Vremenski status i bezbednosne napomene koristite kao tragove, a zatim proverite potpis u svojoj aplikaciji.
- 4Kopirajte ono što vam treba. Kopirajte dekodirani header, payload ili sirovi segment potpisa za lokalno otklanjanje problema i dokumentaciju.
Kome je namenjen
- API programeri koji traže uzrok greške u autentifikaciji pregledom issuer, audience, subject i prilagođenih claimova.
- Frontend timovi koji proveravaju istek access tokena dok otklanjaju probleme sa refresh i sign-in tokovima.
- Stručnjaci za bezbednost koji uočavaju nepotpisane tokene, neočekivane algoritme ili neispravne NumericDate claimove pre detaljnije provere.
- Timovi za podršku koji čitaju redigovan token iz lokalnog testnog okruženja bez pisanja skripte za dekodiranje.
Česta pitanja
Da li je JWT dekoder besplatan?
Da. JWT dekoder je besplatan, ne zahteva nalog i nema ograničenje korišćenja. Radi lokalno u pregledaču, pa možete pregledati razvojne tokene bez instaliranja paketa ili slanja tokena API-ju za dekodiranje.
Da li se moj JWT šalje na server?
Ne. Header i payload se dekodiraju u pregledaču pomoću JavaScripta. Alat ne šalje token radi obrade. Ipak, ne delite aktivne production access tokene na snimcima ekrana, u prijavama ili porukama jer osoba koja dođe do bearer tokena može da ga upotrebi.
Koliki JWT mogu da dekodiram?
Dekoder nema veštačko ograničenje broja znakova, ali pregledači, proxy serveri i aplikacioni serveri često nameću praktična ograničenja za header. Veoma veliki token može biti odbijen pre nego što stigne do aplikacije, zato production JWT claimove držite sažetim.
Da li dekodiranje JWT-a proverava potpis?
Ne. Dekodiranje samo otkriva kodirani JSON. Za proveru potpisa potrebni su ispravan ključ, dozvoljen algoritam i provere claimova kao što su issuer i audience. Dekodirani token ne smatrajte autentičnim dok sistem ne završi te provere.
Kako da proverim da li je JWT istekao?
Claim exp čitajte kao NumericDate izražen u sekundama od Unix epohe. Token se ne sme prihvatiti u tom trenutku ni nakon njega. Dekoder pretvara exp u UTC i poredi ga sa vremenom pregledača, ali server ostaje merodavan.
Može li svako da dekodira JWT payload?
Svako ko ima standardni potpisani JWT obično može da dekodira header i payload jer Base64URL ne skriva sadržaj. Ne stavljajte lozinke, tajne ili nepotrebne lične podatke u claimove. Šifrovani JWE tokeni imaju pet segmenata i ovaj dekoder ih ne podržava.
Zašto dekoder prikazuje upozorenje o neispravnom timestampu?
RFC 7519 definiše exp, nbf i iat kao NumericDate vrednosti: JSON brojeve koji sadrže sekunde od 1970-01-01T00:00:00Z. Tekst, neispravan broj ili vrednost u milisekundama mogu prikazati pogrešan datum i stroga JWT biblioteka može ih odbiti.