
JWT-dekoder — Afkod et JSON-webtoken online
Afkode en JWT-header og nyttelast, inspicer dens udløb og kopier de afkodede data lokalt; ingen konto er påkrævet.
Decode and verify entirely in your browser — nothing is uploaded.
Hvad du kan gøre med JWT-dekoder
Gennemgå de vigtigste funktioner, før du begynder.
- Afkod JWT header og nyttelast øjeblikkeligt
- Undersøg tokenkrav i læsbar JSON
- Tjek, om et token er udløbet
- Bekræft signaturen med din hemmelighed eller nøgle
- Fejlret godkendelsesproblemer under udvikling
- Prøv et prøvetoken for at se formatet
Indstillingsreference
3 indstillinger
Tilgængelige kontroller til JWT-dekoder.
Indstillinger
- Prøv eksempel-JWTEt enkelt klik
- Indlæser et demo-token med standard-claims som sub, iat og exp, så du kan se afkodningen og udløbstjekket i aktion, før du indsætter din egen JWT.
Bekræft signatur
- Bekræft signaturTekstinput
- Indsæt den delte HMAC-hemmelighed (HS256) eller udstederens offentlige RSA/EC-nøgle i PEM- eller JWK-format, som tokenets signatur skal kontrolleres mod.
- BekræftEt enkelt klik
- Kører signaturkontrollen med den hemmelige eller offentlige nøgle, du har indtastet, og viser et mærke, der fortæller, om signaturen er gyldig, ugyldig eller bruger en algoritme, der ikke understøttes.
Relaterede værktøjer til JWT-dekoder
Værktøjer til almindelige næste trin efter JWT-dekoder.
Udviklerværktøjer
Base64-encoder/-decoder
Indkod tekst eller filer som Base64, eller afkod Base64 til understøttet tekst, med URL-sikker og UTF-8 muligheder i din browser.
Prøv det nuUdviklerværktøjer
Hash-generator
Generer SHA-1, SHA-256, SHA-384 og SHA-512 digests fra tekst eller en fil i din browser; ingen konto er påkrævet.
Prøv det nuUdviklerværktøjer
JSON-forskønnelse
Valider JSON, formater den med 2, 4 eller 8 mellemrum, eller formindsk den i din browser.
Prøv det nuOfte stillede spørgsmål
Sådan hjælper JWT-dekoder dig med at få det gjort
Virkelige problemer, den løser hver dag - for virksomheder, skabere og hverdagsopgaver. Find den use case, der passer til dig, og start.
Fejlsøg OAuth- og OpenID Connect-flows
Afkod adgangstokens og ID-tokens returneret af Auth0, Okta, Cognito og Azure AD for at verificere scopes, audiences og issuers under lokalt arbejde med OAuth-integration
Undersøg autorisations-headers i API-kald
Indsæt bearer-token fra en fejlende API-forespørgsel for at bekræfte, om det er den forkerte tenant, rolle eller udløbstid, der er skyld i fejlen, før du opretter en sag hos backend-teamet
Kontrollér tokenudløb under udvikling
Find udløbne tokens, der i det skjulte ødelægger dit staging-miljø, ved at læse exp-claimet — uden at kopiere tokenet ind i en terminal eller skrive et hurtigt script
Gennemgå tilladelser kodet i token-claims
Bekræft tilpassede claims såsom roller, tenants og feature flags, så administratorer kan bekræfte, at en kundes token giver præcis den adgang, licensteamet havde til hensigt
Valider Single Sign-On-integrationer
Undersøg SAML- og OIDC-tokens fra virksomheders SSO-integrationer for at bekræfte gruppemedlemskaber og attributmapninger, før du udruller til alle medarbejdere
Undervis i token-baseret godkendelse
Brug ruderne med den afkodede header, payload og signatur til at forklare bootcamp-studerende, junioringeniører og deltagere i sikkerhedsworkshops, hvordan JWT'er er opbygget
Bekræft en partners opsætning af webhook-signering
Indsæt en partners RS256- eller ES256-offentlige nøgle i Verificér signatur for at bekræfte, at deres webhook-payloads faktisk er signeret korrekt, før du sætter en integration i produktion.
Undersøg et lækket eller mistænkeligt token
Afkod et token fundet i logfiler eller en fejlrapport for at tjekke dets audience, scopes og udløb uden at have brug for signeringsnøglen, så du hurtigt kan vurdere eksponeringen under en hændelse.
Fejlfind login-problemer i mobilapps
Indsæt det access token, din mobilapp modtager efter login, for at bekræfte, at udløb, udsteder og brugerdefinerede claims matcher det, backend forventer, når login virker på web, men fejler på iOS eller Android.
Validér tokens fra Firebase, Supabase og Clerk
Afkod og undersøg tokens udstedt af moderne godkendelsesudbydere som Firebase, Supabase og Clerk for at bekræfte, at de claims, din app læser (uid, role, tenant), rent faktisk er til stede, før du opsætter autorisationslogik.
Watch hver transformation land
Hver foto crosses den slash untouched og comes out den anden side finished.


























