JWT-dekoder - Dekode JSON-webtokens og sjekkutløp på nett

Lim inn en hvilken som helst JSON Web Token for umiddelbart å dekode headeren og nyttelasten, se signaturen, og sjekk om den har utløpt. Kjører lokalt — tokenene dine forlater aldri nettleseren.

Kodet JWT

Dette verktøyet dekoder kun tokenet — det verifiserer ikke signaturen mot en hemmelig eller offentlig nøkkel. Alle med tokenet kan lese nyttelasten, så aldri legg hemmeligheter i en JWT.

Om JSON Web Tokens

En JWT har tre Base64URL-kodede segmenter adskilt av prikker: header, nyttelast og signatur. Headeren beskriver signeringsalgoritmen, nyttelasten bærer krav (som sub, iat, exp), og signaturen lar en server verifisere at tokenet ikke er blitt tuklet med. Dekoding krever aldri en hemmelighet.

Frequently Asked Questions

Lim inn den kodede JWT (den lange øyJ... streng) inn i inngangsboksen. Verktøyet deler den på de to prikkene, Base64URL dekoder header og payload, og viser JSON for hver pluss råsignatursegmentet — alt uten å forespørre om nettverket.

usage

Nei. Dekoderen analyserer kun tokenet — den sjekker ikke signaturen mot en hemmelig eller offentlig nøkkel, fordi verifisering krever utstederens nøkkelmateriale. Bruk et serverside JWT-bibliotek for produksjonsverifisering; Dette verktøyet er for inspeksjon og feilsøking.

technical

Du får headeren (algoritme- og nøkkel-id), payload-kravene (sub, iss, aud, iat, exp og eventuelle tilpassede krav) og råsignaturen. Standard tidsstempelpåstander er formatert som menneskelesbare datoer slik at du kan oppdage utdaterte tokens med et blikk.

features

Hvis nyttelasten inneholder standard "exp"-påstand, sammenligner verktøyet det med nåværende tid og viser enten "Gyldig til" eller "Token utløp at" med nøyaktig tidsstempel. Tokens uten erfaringskrav rapporteres som uten utløp.

features

Alle som leser nyttelasten til en JWT kan bruke den til den utløper, så produksjonstokens hører hjemme i private verktøy. Denne dekoderen kjører helt i nettleseren din og sender aldri tokenet, men den tryggere regelen er å dekode kortvarige utviklingstokens når det er mulig.

privacy

En JWT har tre Base64URL-kodede segmenter adskilt med prikker: header (signeringsalgoritme), payload (påstandene utstederen ønsker at verifikatoren skal stole på) og signatur (en MAC- eller digital signatur over header.payload). Dekoding trenger aldri en nøkkel — bare verifisering gjør det.

technical

Use Cases

Feilsøk OAuth og OpenID Connect Flows

Dekod tilgangstokler og ID-tokens returnert av Auth0, Okta, Cognito og Azure AD for å verifisere scopes, målgrupper og utstedere under lokal OAuth-integrasjonsarbeid

technical

Inspekter autorisasjonsheadere i API-kall

Lim inn bærertokenet fra en feilende API-forespørsel for å bekrefte om feil leietaker, rolle eller utløpsdato er årsaken før du åpner en sak med backend-teamet

technical

Sjekktokens utløp under utvikling

Oppdage utløpte tokens som stille ødelegger staging-miljøet ditt ved å lese exp-kravet — det er ikke nødvendig å kopiere tokenet inn i en terminal eller skrive et raskt skript

technical

Revisjonstillatelser kodet i token-krav

Verifiser egendefinerte krav som roller, leietakere og funksjonsflagg slik at administratorer kan bekrefte at en kundes token gir nøyaktig den tilgangen lisensteamet har til hensikt

business

Valider Single Sign-On-integrasjoner

Inspiser SAML- og OIDC-tokens produsert av bedrifts-SSO-integrasjoner for å bekrefte gruppemedlemskap og attributtkartlegging før du ruller ut til alle ansatte

business

Teach token-basert autentisering

Bruk de dekodede header-, nyttelast- og signaturrutene for å forklare hvordan JWT-er er strukturert for bootcamp-studenter, junioringeniører og deltakere på sikkerhetsverksteder

educational