JWT-dekoder – dekod JSON Web Tokens og sjekk utløp på nett

Lim inn et hvilket som helst JSON Web Token for å dekode header og nyttelast umiddelbart, se signaturen og sjekke om det har utløpt. Kjører lokalt – tokenene dine forlater aldri nettleseren din.

Kodet JWT

Dette verktøyet dekoder bare tokenet — det verifiserer ikke signaturen mot en hemmelig eller offentlig nøkkel. Hvem som helst med tokenet kan lese innholdet, så legg aldri hemmeligheter i en JWT.

Filer slettes automatisk etter behandlingIngen vannmerkerGratis å bruke – ingen registrering nødvendig

Frequently Asked Questions

Lim inn det kodede JWT-et (den lange eyJ …-strengen) i inndatafeltet. Verktøyet deler det på de to punktumene, Base64URL-dekoder header og nyttelast, og viser JSON-en for hver av dem pluss det rå signatursegmentet – alt uten å sende noen nettverksforespørsel.

usage

Nei. Dekoderen tolker bare tokenet – den kontrollerer ikke signaturen mot en hemmelig eller offentlig nøkkel, fordi verifisering krever utstederens nøkkelmateriale. Bruk et JWT-bibliotek på serversiden for verifisering i produksjon; dette verktøyet er ment for inspeksjon og feilsøking.

technical

Du får hodet (algoritme og nøkkel-id), nyttelastens claims (sub, iss, aud, iat, exp og eventuelle egendefinerte claims) og den rå signaturen. Standard tidsstempel-claims formateres som lesbare datoer, slik at du raskt kan oppdage utdaterte tokener.

features

Hvis nyttelasten inneholder standard-kravet «exp», sammenligner verktøyet det med gjeldende tidspunkt og viser enten «Gyldig til» eller «Token utløp» med det nøyaktige tidsstempelet. Tokens uten et exp-krav rapporteres som å ikke ha noen utløpstid.

features

Alle som leser nyttelasten i en JWT kan bruke den til den utløper, så produksjonstokener hører hjemme i private verktøy. Denne dekoderen kjører utelukkende i nettleseren din og overfører aldri tokenet, men den tryggeste regelen er å dekode kortlivede utviklingstokener når det er mulig.

privacy

En JWT har tre Base64URL-kodede segmenter atskilt med punktum: header (signeringsalgoritme), payload (kravene utstederen vil at verifikatoren skal stole på) og signatur (en MAC eller digital signatur over header.payload). Dekoding krever aldri en nøkkel – bare verifisering gjør det.

technical

How JWT Decoder helps you get it done

Real problems it solves every day — for businesses, creators, and everyday tasks. Find the use case that fits you and start in seconds.

For Developers

Feilsøk OAuth- og OpenID Connect-flyter

Dekod tilgangstokens og ID-tokens returnert av Auth0, Okta, Cognito og Azure AD for å verifisere scopes, mottakere og utstedere under lokalt OAuth-integrasjonsarbeid

For Developers

Inspiser autorisasjonshoder i API-kall

Lim inn bearer-tokenet fra en mislykket API-forespørsel for å bekrefte om feil tenant, rolle eller utløp er skyld i det før du oppretter en sak hos backend-teamet

For Developers

Kontroller token-utløp under utvikling

Oppdag utløpte tokens som i det stille bryter staging-miljøet ditt ved å lese exp-feltet — uten å måtte kopiere tokenet inn i en terminal eller skrive et hastig skript

For Business

Revider tillatelser kodet i token-claims

Verifiser egendefinerte claims som roller, tenants og funksjonsflagg, slik at administratorer kan bekrefte at en kundes token gir nøyaktig den tilgangen lisensteamet har tiltenkt

For Business

Valider Single Sign-On-integrasjoner

Inspiser SAML- og OIDC-tokens generert av SSO-integrasjoner i bedriften for å bekrefte gruppemedlemskap og attributtkoblinger før du ruller ut til alle ansatte

Education

Lær bort token-basert autentisering

Bruk de dekodede rutene for topptekst, nyttelast og signatur til å forklare hvordan JWT-er er bygget opp, til bootcamp-studenter, juniorutviklere og deltakere på sikkerhetsworkshops