Monu Tools

Dekodér JWT

Dekódujte JSON Web Token pro prohlédnutí jeho hlavičky a obsahu, s čitelnými časy vypršení a vydání. Běží výhradně ve vašem prohlížeči; tokeny se nikdy nenahrávají.

Jak používat nástroj Dekodér JWT

  1. 01

    Vložte JWT ve tvaru header.payload.signature.

  2. 02

    Přečtěte si dekódovanou hlavičku a obsah jako naformátovaný JSON.

  3. 03

    Zkontrolujte časy vypršení a vydání a zda token vypršel.

Často kladené otázky

Ověřuje podpis?

Ne. Dekóduje a zobrazuje hlavičku a obsah. Ověření podpisu vyžaduje podpisové tajemství nebo veřejný klíč, který byste neměli vkládat do žádného webového nástroje.

Jaký je rozdíl mezi dekódováním a ověřením?

Dekódování čte hlavičku a obsah v Base64url, které nejsou šifrované. Ověření znovu vypočítá podpis pomocí klíče a dokazuje, že je token pravý a nezměněný.

Je bezpečné sem vkládat můj token?

Dekódování probíhá výhradně ve vašem prohlížeči, takže se token nenahrává. Přesto se k živým tokenům chovejte jako k tajemstvím a vyhněte se jejich vkládání na sdílených počítačích.

Co znamenají exp, iat a nbf?

Jsou to standardní nároky: iat je čas vydání, nbf je neplatný před a exp je čas vypršení. Dekodér převádí tyto Unixové časové značky na čitelný místní čas.

Mohu dekódovat token, který vypršel?

Ano. Vypršení nemění, jak se token dekóduje, takže můžete prohlédnout nároky vypršelého tokenu a zjistit přesně, kdy pozbyl platnosti.

Proč je můj obsah čitelný bez klíče?

JWT je podepsaný, nikoli šifrovaný. Obsah je pouze zakódovaný v Base64url, takže ho může přečíst kdokoli. Nikdy nevkládejte tajemství do obsahu JWT.

O tomto nástroji

JSON Web Token má tři části oddělené tečkami: hlavičku zakódovanou v Base64url, obsah zakódovaný v Base64url a podpis. Tento dekodér okamžitě rozdělí a dekóduje první dvě části ve vašem prohlížeči a token nikdy neopustí vaše zařízení.

Nejčastějším použitím je prohlédnutí tokenu, který vrátilo API: kdo ho vydal (iss), kdy vyprší (exp), jaká oprávnění nese (scope nebo role) a zda už vypršel. Vypršení se zobrazuje v čitelném místním čase, nikoli jako surová Unixová časová značka, takže na první pohled vidíte, zda je token stále platný.

Poznámka: tento nástroj dekóduje a zobrazuje, neověřuje podpis vůči tajnému klíči. Pro ověření podpisu potřebujete podpisové tajemství nebo veřejný klíč, který by se nikdy neměl zadávat do nástroje běžícího v prohlížeči.

Související nástroje