Paste your JWT token

O tomto nástroji

Tento JWT dekodér rozdělí JSON Web Token na hlavičku, payload a podpis, dekóduje je z base64url do čitelného JSON a zobrazí algoritmus, čas vydání a stav expirace.

Jak ho použít

  1. Vlož token do vstupního pole.
  2. Klikni na Dekódovat.
  3. Přečti si algoritmus, typ, čas vydání a informaci o expiraci, pak prozkoumej JSON hlavičky a payloadu.
  4. Pokud potřebuješ, zkopíruj hlavičku nebo payload.

Dobré vědět

  • JWT (RFC 7519) má tři části kódované v base64url oddělené tečkami: header.payload.signature.
  • Claimy exp a iat jsou Unix timestampy v sekundách; nástroj je převede na místní datum a ukáže, kolik zbývá do expirace nebo kolik uplynulo od ní.
  • Dekódování neověřuje podpis — obsah JWT může přečíst kdokoli, takže do payloadu nikdy nedávej tajné údaje.
  • Hlavička alg uvádí podpisový algoritmus, například HS256 nebo RS256.

Běží celý ve vašem prohlížeči — nic, co zadáte, se nenahrává ani neukládá.

Časté dotazy

Ověřuje tento nástroj podpis JWT?

Ne. Token pouze dekóduje. Ověření podpisu vyžaduje tajný nebo veřejný klíč a mělo by probíhat na tvém serveru.

Je bezpečné sem vložit produkční token?

Token se dekóduje v tvém prohlížeči a nikdy se neposílá na server. I tak ale s živými tokeny zacházej jako s hesly a nesdílej je.

Proč můj token hlásí, že vypršel?

Claim exp je dřívější než aktuální čas tvého zařízení. Zkontroluj, že máš správně nastavené hodiny a že byl token vydán nedávno.

Jsou JWT šifrované?

Standardní podepsané JWT (JWS) jsou pouze zakódované, ne zašifrované, takže jejich obsah může přečíst každý, kdo token má.