
JWT-dekoder — Dekod et JSON-netttoken online
Dekode en JWT-header og nyttelast, inspiser utløpet og kopier de dekodede dataene lokalt; ingen konto er nødvendig.
Decode and verify entirely in your browser — nothing is uploaded.
Hva du kan gjøre med JWT-dekoder
Se gjennom hovedfunksjonene før du begynner.
- Dekod JWT-header og nyttelast umiddelbart
- Inspiser tokenkrav i lesbar JSON
- Sjekk om et token har utløpt
- Bekreft signaturen med hemmeligheten eller nøkkelen din
- Feilsøke autentiseringsproblemer under utvikling
- Prøv et eksempeltoken for å se formatet
Innstillingsreferanse
3 innstillinger
Tilgjengelige kontroller for JWT-dekoder.
Innstillinger
- Prøv eksempel-JWTEtt klikk
- Laster inn et demo-token med standard claims som sub, iat og exp, slik at du kan se dekodingen og utløpskontrollen i praksis før du limer inn din egen JWT.
Bekreft signatur
- Bekreft signaturTekstinntasting
- Lim inn den delte HMAC-hemmeligheten (HS256) eller utstederens offentlige RSA/EC-nøkkel i PEM- eller JWK-format som tokenets signatur skal kontrolleres mot.
- BekreftEtt klikk
- Kjører signaturkontrollen med den hemmelige eller offentlige nøkkelen du har oppgitt, og viser et merke som forteller om signaturen er gyldig, ugyldig eller bruker en algoritme som ikke støttes.
Relaterte verktøy for JWT-dekoder
Verktøy for vanlige neste trinn etter JWT-dekoder.
Utviklerverktøy
Base64-koder / -dekoder
Kod tekst eller filer som Base64, eller dekod Base64 til støttet tekst, med URL-safe og UTF-8-alternativer i nettleseren din.
Prøv det nåUtviklerverktøy
Hash-generator
Generer SHA-1, SHA-256, SHA-384 og SHA-512 sammendrag fra tekst eller en fil i nettleseren din; ingen konto er nødvendig.
Prøv det nåUtviklerverktøy
JSON-forskjønning
Valider JSON, formater den med 2, 4 eller 8 mellomrom, eller forminsk den i nettleseren din.
Prøv det nåOfte stilte spørsmål
Slik hjelper JWT-dekoder deg med å få jobben gjort
Virkelige problemer den løser hver dag – for bedrifter, skapere og hverdagslige oppgaver. Finn brukssaken som passer deg og start.
Feilsøk OAuth- og OpenID Connect-flyter
Dekod tilgangstokens og ID-tokens returnert av Auth0, Okta, Cognito og Azure AD for å verifisere scopes, mottakere og utstedere under lokalt OAuth-integrasjonsarbeid
Inspiser autorisasjonshoder i API-kall
Lim inn bearer-tokenet fra en mislykket API-forespørsel for å bekrefte om feil tenant, rolle eller utløp er skyld i det før du oppretter en sak hos backend-teamet
Kontroller token-utløp under utvikling
Oppdag utløpte tokens som i det stille bryter staging-miljøet ditt ved å lese exp-feltet — uten å måtte kopiere tokenet inn i en terminal eller skrive et hastig skript
Revider tillatelser kodet i token-claims
Verifiser egendefinerte claims som roller, tenants og funksjonsflagg, slik at administratorer kan bekrefte at en kundes token gir nøyaktig den tilgangen lisensteamet har tiltenkt
Valider Single Sign-On-integrasjoner
Inspiser SAML- og OIDC-tokens generert av SSO-integrasjoner i bedriften for å bekrefte gruppemedlemskap og attributtkoblinger før du ruller ut til alle ansatte
Lær bort token-basert autentisering
Bruk de dekodede rutene for topptekst, nyttelast og signatur til å forklare hvordan JWT-er er bygget opp, til bootcamp-studenter, juniorutviklere og deltakere på sikkerhetsworkshops
Bekreft en partners webhook-signeringsoppsett
Lim inn en partners RS256- eller ES256-offentlige nøkkel i Verifiser signatur for å bekrefte at webhook-nyttelastene deres faktisk er signert riktig før du setter en integrasjon i produksjon.
Undersøk et lekket eller mistenkelig token
Dekod et token funnet i logger eller en feilrapport for å sjekke målgruppe, omfang og utløp uten å trenge signeringsnøkkelen, slik at du raskt kan vurdere eksponering under en hendelse.
Feilsøk innloggingsfeil i mobilapper
Lim inn tilgangstokenet mobilappen din mottar etter innlogging for å bekrefte at utløp, utsteder og egendefinerte claims samsvarer med det backend forventer når innlogging fungerer på web, men feiler på iOS eller Android.
Valider tokens fra Firebase, Supabase og Clerk
Dekod og inspiser tokens utstedt av moderne autentiseringsleverandører som Firebase, Supabase og Clerk for å bekrefte at claims-ene appen din leser (uid, role, tenant) faktisk finnes før du kobler opp autorisasjonslogikk.
Se hver forvandling lande
Hvert bilde krysser skråstreken uberørt og kommer ut på den andre siden ferdig.


























