DEV

Dekoder Tokenów JWT — Inspekcja i Debugowanie

Tokeny JWT są szeroko stosowane w uwierzytelnianiu i autoryzacji API. Dekoder JWT pozwala szybko sprawdzić zawartość tokenu podczas debugowania — bez pisania kodu.

Struktura tokenu JWT

JWT składa się z trzech części oddzielonych kropkami: header.payload.signature. Każda część jest zakodowana w Base64URL.

  • Header: algorytm i typ tokenu
  • Payload: twierdzenia (claims) — sub, iat, exp, role itp.
  • Signature: gwarancja integralności (wymaga klucza do weryfikacji)

Ważne ostrzeżenie

Payload JWT nie jest szyfrowany — tylko zakodowany. Nie przechowuj poufnych danych w JWT bez dodatkowego szyfrowania (JWE). Dekoder działa w przeglądarce — tokeny nie opuszczają urządzenia.