Monu Tools

Dekodér JWT

Dekódujte JSON Web Token na preskúmanie jeho hlavičky a obsahu, s ľudsky čitateľnými časmi vypršania a vydania. Beží výhradne vo vašom prehliadači; tokeny sa nikdy nenahrávajú.

Ako používať nástroj Dekodér JWT

  1. 01

    Vložte JWT vo formáte hlavička.obsah.podpis.

  2. 02

    Prečítajte si dekódovanú hlavičku a obsah ako formátovaný JSON.

  3. 03

    Skontrolujte časy vypršania a vydania a či token vypršal.

Často kladené otázky

Overuje podpis?

Nie. Dekóduje a zobrazuje hlavičku a obsah. Overenie podpisu potrebuje podpisovací tajomstvo alebo verejný kľúč, ktorý by ste nemali vkladať do žiadneho webového nástroja.

Aký je rozdiel medzi dekódovaním a overením?

Dekódovanie číta hlavičku a obsah kódovaný Base64url, ktoré nie sú šifrované. Overenie prepočítava podpis pomocou kľúča, čím dokazuje, že token je autentický a nezmenený.

Je bezpečné vložiť sem môj token?

Dekódovanie prebieha výhradne vo vašom prehliadači, takže token sa nenahrá. Napriek tomu zaobchádzajte s živými tokenmi ako s tajomstvami a vyhnite sa ich vkladaniu na zdieľaných počítačoch.

Čo znamenajú exp, iat a nbf?

Sú to štandardné claims: iat je čas vydania, nbf je platný od a exp je čas vypršania. Dekodér konvertuje tieto Unixové časové pečiatky na čitateľný miestny čas.

Môžem dekódovať vypršaný token?

Áno. Vypršanie nemení spôsob dekódovania tokenu, takže môžete preskúmať claims vypršaného tokenu a presne vidieť, kedy vypršal.

Prečo je môj obsah čitateľný bez kľúča?

JWT je podpísaný, nie šifrovaný. Obsah je len kódovaný Base64url, takže ho môže prečítať ktokoľvek. Nikdy nedávajte tajomstvá do obsahu JWT.

O tomto nástroji

JSON Web Token má tri časti oddelené bodkami: hlavičku kódovanú Base64url, obsah kódovaný Base64url a podpis. Tento dekodér rozdelí a dekóduje prvé dve časti okamžite vo vašom prehliadači a token nikdy neopustí vaše zariadenie.

Najčastejšie použitie je prehliadanie tokenu vráteného API: kto ho vydal (iss), kedy vyprší (exp), aké oprávnenia nesie (scope alebo roles) a či už vypršal. Čas vypršania sa zobrazuje v čitateľnom miestnom čase, nie ako surová Unixová časová pečiatka, takže na prvý pohľad vidíte, či je token stále platný.

Poznámka: tento nástroj dekóduje a zobrazuje, neoveruje podpis voči tajnému kľúču. Na overenie podpisu potrebujete podpisovací tajomstvo alebo verejný kľúč, ktorý by sa nikdy nemal zadávať do nástrojov v prehliadači.

Súvisiace nástroje