DEV
Dekoder Tokenów JWT — Inspekcja i Debugowanie
Tokeny JWT są szeroko stosowane w uwierzytelnianiu i autoryzacji API. Dekoder JWT pozwala szybko sprawdzić zawartość tokenu podczas debugowania — bez pisania kodu.
Struktura tokenu JWT
JWT składa się z trzech części oddzielonych kropkami: header.payload.signature. Każda część jest zakodowana w Base64URL.
- Header: algorytm i typ tokenu
- Payload: twierdzenia (claims) — sub, iat, exp, role itp.
- Signature: gwarancja integralności (wymaga klucza do weryfikacji)
Ważne ostrzeżenie
Payload JWT nie jest szyfrowany — tylko zakodowany. Nie przechowuj poufnych danych w JWT bez dodatkowego szyfrowania (JWE). Dekoder działa w przeglądarce — tokeny nie opuszczają urządzenia.