Reklama

Odkoduj nagłówek i ładunek JWT (podpis nie jest weryfikowany).

Wynik
Pobierz
Twój wynik pojawi się tutaj.

							
Twoje ostatnie wyniki

Twoje wyniki pojawią się tutaj.

Reklama

O Dekoder JWT

Dekoder JWT dzieli token JSON Web Token na części i dekoduje nagłówek oraz ładunek w Base64Url do sformatowanego JSON, dzięki czemu możesz sprawdzić algorytm, typ tokenu i każde roszczenie bez szukania biblioteki. To wyłącznie dekoder: podpis celowo nie jest weryfikowany, a żaden sekret ani klucz publiczny nigdy nie jest wymagany.

Roszczenia znaczników czasu otrzymują specjalne traktowanie. Gdy ładunek zawiera iat (wystawiono), exp (wygasa) lub nbf (nie przed), narzędzie przekształca każdy z nich w czytelną datę UTC — najszybszy sposób na odpowiedź na odwieczne pytanie, czy token faktycznie wygasł.

Wklej pełny ciąg header.payload.signature, a dekoder zajmie się resztą, w tym tokenami, których ładunek nie jest ścisłym JSON-em. Nieprawidłowe dane wejściowe — mniej niż dwa segmenty lub nieprawidłowy Base64Url — generują wyraźny błąd zamiast cicho zniekształconego wyniku.

Jak korzystać z Dekoder JWT

  1. Wklej kompletny JWT — ciąg header.payload.signature — w polu tokenu.
  2. Uruchom dekoder.
  3. Odczytaj zdekodowany nagłówek (algorytm, typ) oraz roszczenia ładunku jako sformatowany JSON.
  4. Sprawdź sekcję DATY dla czytelnych dla człowieka znaczników czasu iat, exp i nbf.
  5. Skopiuj wynik do swojego zgłoszenia błędu lub notatek z debugowania.

Najczęściej zadawane pytania

Nie, i mówi o tym w wyniku. Dekoduje nagłówek i ładunek wyłącznie do inspekcji. Weryfikacja podpisu wymaga sekretu podpisującego lub klucza publicznego i powinna znajdować się w kodzie Twojej aplikacji, a nie w dekoderze do debugowania.

Token jest wysyłany na serwer wyłącznie do dekodowania — żaden klucz nie jest wymagany, nic nie jest weryfikowane, a przesłane dane są automatycznie usuwane. Mimo to traktuj aktywne tokeny produkcyjne jak dane uwierzytelniające: gdy możesz, wybieraj tokeny wygasłe lub testowe.

Tak, dekodowanie tokenów jest darmowe i nie wymaga konta.

Zarejestrowane roszczenia znaczników czasu: iat to moment wystawienia tokenu, exp to moment jego wygaśnięcia, a nbf to moment, przed którym musi zostać odrzucony. Dekoder przekształca wszystkie trzy z sekund Unix na czytelne daty UTC.

JWT ma co najmniej dwa segmenty Base64Url oddzielone kropkami (header.payload, zwykle plus podpis). Ten błąd oznacza, że w Twoich danych brakuje segmentu — często dlatego, że token został obcięty podczas kopiowania z logu lub nagłówka.

Tak. Do dekodowania potrzebne są tylko segmenty nagłówka i ładunku, więc fragment header.payload również zadziała — przydatne, gdy linia logu obcięła podpis.


Popularne wyszukiwania
dekoder JWT dekoduj token JWT parser JWT online debuger JWT odczytaj ładunek JWT dekoder tokenów JWT
Potrzebujesz pomocy?
Masz problem z tym narzędziem? Daj nam znać.
Zgłoś problem

Dodaj to darmowe narzędzie do swojej witryny — skopiuj i wklej poniższy kod.