JWT-dekoder – dekod JSON Web Tokens og sjekk utløp på nett
Lim inn et hvilket som helst JSON Web Token for å dekode header og nyttelast umiddelbart, se signaturen og sjekke om det har utløpt. Kjører lokalt – tokenene dine forlater aldri nettleseren din.
Dette verktøyet dekoder bare tokenet — det verifiserer ikke signaturen mot en hemmelig eller offentlig nøkkel. Hvem som helst med tokenet kan lese innholdet, så legg aldri hemmeligheter i en JWT.
Ferdig med JWT-dekoder? Prøv disse neste
Håndplukkede verktøy som passer godt sammen med JWT-dekoder. Fortsett uten å miste filen din.
Base64-koder / -dekoder
Kod hvilken som helst tekst eller fil til Base64 (med URL-sikker variant), eller dekod Base64 tilbake til tekst. UTF-8-sikker.
Prøv det nåHash-generator
Beregn SHA-1-, SHA-256-, SHA-384- og SHA-512-hex-sammendrag av hvilken som helst tekst eller fil ved hjelp av nettleserens Web Crypto API.
Prøv det nåJSON-forskjønning
Formater, valider og minifiser JSON i nettleseren. Pen formatering med 2 / 4 / 8 mellomroms innrykk eller minifisering til én linje med kopiering + nedlasting.
Prøv det nåURL-koder / -dekoder
Prosentkode URL-komponenter eller hele URL-er, og dekod dem tilbake igjen. Moduser for encodeURIComponent og encodeURI.
Prøv det nåPassordgenerator
Generer sterke, kryptografisk tilfeldige passord på opptil 128 tegn med live entropiestimering.
Prøv det nåDiff-sjekker
Sammenlign to tekstutdrag linje for linje. Delt eller samlet visning, med valgfri ignorering av mellomrom og store/små bokstaver.
Prøv det nåFrequently Asked Questions
Lim inn det kodede JWT-et (den lange eyJ …-strengen) i inndatafeltet. Verktøyet deler det på de to punktumene, Base64URL-dekoder header og nyttelast, og viser JSON-en for hver av dem pluss det rå signatursegmentet – alt uten å sende noen nettverksforespørsel.
usageNei. Dekoderen tolker bare tokenet – den kontrollerer ikke signaturen mot en hemmelig eller offentlig nøkkel, fordi verifisering krever utstederens nøkkelmateriale. Bruk et JWT-bibliotek på serversiden for verifisering i produksjon; dette verktøyet er ment for inspeksjon og feilsøking.
technicalDu får hodet (algoritme og nøkkel-id), nyttelastens claims (sub, iss, aud, iat, exp og eventuelle egendefinerte claims) og den rå signaturen. Standard tidsstempel-claims formateres som lesbare datoer, slik at du raskt kan oppdage utdaterte tokener.
featuresHvis nyttelasten inneholder standard-kravet «exp», sammenligner verktøyet det med gjeldende tidspunkt og viser enten «Gyldig til» eller «Token utløp» med det nøyaktige tidsstempelet. Tokens uten et exp-krav rapporteres som å ikke ha noen utløpstid.
featuresAlle som leser nyttelasten i en JWT kan bruke den til den utløper, så produksjonstokener hører hjemme i private verktøy. Denne dekoderen kjører utelukkende i nettleseren din og overfører aldri tokenet, men den tryggeste regelen er å dekode kortlivede utviklingstokener når det er mulig.
privacyEn JWT har tre Base64URL-kodede segmenter atskilt med punktum: header (signeringsalgoritme), payload (kravene utstederen vil at verifikatoren skal stole på) og signatur (en MAC eller digital signatur over header.payload). Dekoding krever aldri en nøkkel – bare verifisering gjør det.
technicalHow JWT Decoder helps you get it done
Real problems it solves every day — for businesses, creators, and everyday tasks. Find the use case that fits you and start in seconds.
Feilsøk OAuth- og OpenID Connect-flyter
Dekod tilgangstokens og ID-tokens returnert av Auth0, Okta, Cognito og Azure AD for å verifisere scopes, mottakere og utstedere under lokalt OAuth-integrasjonsarbeid
Inspiser autorisasjonshoder i API-kall
Lim inn bearer-tokenet fra en mislykket API-forespørsel for å bekrefte om feil tenant, rolle eller utløp er skyld i det før du oppretter en sak hos backend-teamet
Kontroller token-utløp under utvikling
Oppdag utløpte tokens som i det stille bryter staging-miljøet ditt ved å lese exp-feltet — uten å måtte kopiere tokenet inn i en terminal eller skrive et hastig skript
Revider tillatelser kodet i token-claims
Verifiser egendefinerte claims som roller, tenants og funksjonsflagg, slik at administratorer kan bekrefte at en kundes token gir nøyaktig den tilgangen lisensteamet har tiltenkt
Valider Single Sign-On-integrasjoner
Inspiser SAML- og OIDC-tokens generert av SSO-integrasjoner i bedriften for å bekrefte gruppemedlemskap og attributtkoblinger før du ruller ut til alle ansatte
Lær bort token-basert autentisering
Bruk de dekodede rutene for topptekst, nyttelast og signatur til å forklare hvordan JWT-er er bygget opp, til bootcamp-studenter, juniorutviklere og deltakere på sikkerhetsworkshops
Pixoate