Dekodér JWT
Tento JWT dekodér rozdělí JSON Web Token na hlavičku, payload a podpis, dekóduje je z base64url do čitelného JSON a zobrazí algoritmus, čas vydání a stav expirace.
O tomto nástroji
Tento JWT dekodér rozdělí JSON Web Token na hlavičku, payload a podpis, dekóduje je z base64url do čitelného JSON a zobrazí algoritmus, čas vydání a stav expirace.
Jak ho použít
- Vlož token do vstupního pole.
- Klikni na Dekódovat.
- Přečti si algoritmus, typ, čas vydání a informaci o expiraci, pak prozkoumej JSON hlavičky a payloadu.
- Pokud potřebuješ, zkopíruj hlavičku nebo payload.
Dobré vědět
- JWT (RFC 7519) má tři části kódované v base64url oddělené tečkami: header.payload.signature.
- Claimy exp a iat jsou Unix timestampy v sekundách; nástroj je převede na místní datum a ukáže, kolik zbývá do expirace nebo kolik uplynulo od ní.
- Dekódování neověřuje podpis — obsah JWT může přečíst kdokoli, takže do payloadu nikdy nedávej tajné údaje.
- Hlavička alg uvádí podpisový algoritmus, například HS256 nebo RS256.
Běží celý ve vašem prohlížeči — nic, co zadáte, se nenahrává ani neukládá.
Časté dotazy
Ověřuje tento nástroj podpis JWT?
Ne. Token pouze dekóduje. Ověření podpisu vyžaduje tajný nebo veřejný klíč a mělo by probíhat na tvém serveru.
Je bezpečné sem vložit produkční token?
Token se dekóduje v tvém prohlížeči a nikdy se neposílá na server. I tak ale s živými tokeny zacházej jako s hesly a nesdílej je.
Proč můj token hlásí, že vypršel?
Claim exp je dřívější než aktuální čas tvého zařízení. Zkontroluj, že máš správně nastavené hodiny a že byl token vydán nedávno.
Jsou JWT šifrované?
Standardní podepsané JWT (JWS) jsou pouze zakódované, ne zašifrované, takže jejich obsah může přečíst každý, kdo token má.