Paste your JWT token

Despre acest instrument

Acest decoder JWT împarte un JSON Web Token în header, payload și semnătură, le decodează din base64url în JSON lizibil și afișează algoritmul, momentul emiterii și starea expirării.

Cum se folosește

  1. Lipește tokenul în caseta de intrare.
  2. Apasă Decode.
  3. Citește algoritmul, tipul, momentul emiterii și bannerul de expirare, apoi examinează JSON-ul din header și payload.
  4. Copiază header-ul sau payload-ul dacă ai nevoie.

Bine de știut

  • Un JWT (RFC 7519) are trei părți codate base64url, separate prin puncte: header.payload.signature.
  • Claim-urile exp și iat sunt Unix timestamp-uri în secunde; instrumentul le convertește în date locale și arată cât timp a rămas până la expirare sau cât a trecut de la ea.
  • Decodarea nu verifică semnătura — oricine poate citi conținutul unui JWT, așa că nu pune niciodată secrete în payload.
  • Header-ul alg indică algoritmul de semnare, precum HS256 sau RS256.

Funcționează complet în browserul tău — nimic din ce introduci nu este încărcat sau salvat.

Întrebări frecvente

Acest instrument verifică semnătura JWT?

Nu. Doar decodează tokenul. Verificarea semnăturii necesită secretul sau cheia publică și ar trebui făcută pe serverul tău.

Este sigur să lipesc aici un token de producție?

Tokenul este decodat în browserul tău și nu este trimis niciodată către un server. Totuși, tratează tokenurile active ca pe parole și evită să le împarți cu alții.

De ce tokenul meu apare ca expirat?

Claim-ul exp este anterior orei curente de pe dispozitivul tău. Verifică dacă ceasul este corect și dacă tokenul a fost emis recent.

JWT-urile sunt criptate?

JWT-urile semnate standard (JWS) sunt doar codate, nu criptate, așa că conținutul lor poate fi citit de oricine are tokenul.