JWT-dekoder – afkod JSON Web Tokens og tjek udløb online
Indsæt en vilkårlig JSON Web Token for straks at afkode dens header og payload, se signaturen og kontrollere, om den er udløbet. Kører lokalt — dine tokens forlader aldrig din browser.
Dette værktøj afkoder kun tokenet — det verificerer ikke signaturen mod en hemmelig eller offentlig nøgle. Enhver med tokenet kan læse dets payload, så læg aldrig hemmeligheder i en JWT.
Færdig med JWT-afkoder? Prøv disse herefter
Håndplukkede værktøjer, der passer godt sammen med JWT-afkoder. Fortsæt uden at miste din fil.
Base64-encoder/-decoder
Indkod tekst eller filer til Base64 (med URL-sikker variant), eller afkod Base64 tilbage til tekst. UTF-8-sikkert.
Prøv det nuHash-generator
Beregn SHA-1-, SHA-256-, SHA-384- og SHA-512-hex-digests af enhver tekst eller fil ved hjælp af browserens Web Crypto API.
Prøv det nuJSON-forskønnelse
Formatér, validér og minificér JSON i din browser. Pæn indrykning med 2 / 4 / 8 mellemrum eller minificering på én linje med kopiering + download.
Prøv det nuURL-indkoder / afkoder
Procentkod URL-komponenter eller hele URL'er, og afkod dem igen. Tilstandene encodeURIComponent og encodeURI.
Prøv det nuAdgangskodegenerator
Generér stærke, kryptografisk tilfældige adgangskoder på op til 128 tegn med live entropiestimering.
Prøv det nuDiff-checker
Sammenlign to tekststykker linje for linje. Opdelt eller samlet visning, valgfri ignorering af mellemrum og ignorering af store/små bogstaver.
Prøv det nuFrequently Asked Questions
Indsæt den kodede JWT (den lange eyJ…-streng) i inputfeltet. Værktøjet deler den ved de to punktummer, Base64URL-afkoder headeren og payloaden og viser JSON'en for hver plus det rå signatursegment — alt sammen uden at sende nogen netværksforespørgsel.
usageNej. Afkoderen parser kun tokenet — den kontrollerer ikke signaturen mod en hemmelig eller offentlig nøgle, fordi verificering kræver udstederens nøglemateriale. Brug et JWT-bibliotek på serversiden til verificering i produktion; dette værktøj er til inspektion og fejlfinding.
technicalDu får headeren (algoritme og nøgle-id), payload-claims (sub, iss, aud, iat, exp og eventuelle brugerdefinerede claims) og den rå signatur. Standard-tidsstempel-claims formateres som læsbare datoer, så du kan opdage forældede tokens med et enkelt blik.
featuresHvis nyttelasten indeholder standard-claimet "exp", sammenligner værktøjet det med det aktuelle tidspunkt og viser enten "Gyldig indtil" eller "Token udløb kl." med det præcise tidsstempel. Tokens uden et exp-claim rapporteres som havende ingen udløbsdato.
featuresAlle, der kan læse indholdet af en JWT, kan bruge den, indtil den udløber, så produktionstokens hører hjemme i private værktøjer. Denne afkoder kører udelukkende i din browser og sender aldrig token videre, men den sikreste regel er at afkode kortlivede udviklingstokens, når det er muligt.
privacyEn JWT har tre Base64URL-kodede segmenter adskilt af punktummer: header (signeringsalgoritme), payload (de claims, udstederen vil have verifikatoren til at stole på) og signatur (en MAC eller digital signatur over header.payload). Afkodning kræver aldrig en nøgle — kun verifikation gør.
technicalHow JWT Decoder helps you get it done
Real problems it solves every day — for businesses, creators, and everyday tasks. Find the use case that fits you and start in seconds.
Fejlsøg OAuth- og OpenID Connect-flows
Afkod adgangstokens og ID-tokens returneret af Auth0, Okta, Cognito og Azure AD for at verificere scopes, audiences og issuers under lokalt arbejde med OAuth-integration
Undersøg autorisations-headers i API-kald
Indsæt bearer-token fra en fejlende API-forespørgsel for at bekræfte, om det er den forkerte tenant, rolle eller udløbstid, der er skyld i fejlen, før du opretter en sag hos backend-teamet
Kontrollér tokenudløb under udvikling
Find udløbne tokens, der i det skjulte ødelægger dit staging-miljø, ved at læse exp-claimet — uden at kopiere tokenet ind i en terminal eller skrive et hurtigt script
Gennemgå tilladelser kodet i token-claims
Bekræft tilpassede claims såsom roller, tenants og feature flags, så administratorer kan bekræfte, at en kundes token giver præcis den adgang, licensteamet havde til hensigt
Valider Single Sign-On-integrationer
Undersøg SAML- og OIDC-tokens fra virksomheders SSO-integrationer for at bekræfte gruppemedlemskaber og attributmapninger, før du udruller til alle medarbejdere
Undervis i token-baseret godkendelse
Brug ruderne med den afkodede header, payload og signatur til at forklare bootcamp-studerende, junioringeniører og deltagere i sikkerhedsworkshops, hvordan JWT'er er opbygget
Pixoate