JWT-avkodare – Avkoda JSON Web Tokens och kontrollera utgång online
Klistra in valfri JSON Web Token för att direkt avkoda dess header och payload, visa signaturen och kontrollera om den har gått ut. Körs lokalt – dina tokens lämnar aldrig din webbläsare.
Det här verktyget avkodar bara token — det verifierar inte signaturen mot en hemlig eller publik nyckel. Vem som helst med token kan läsa dess nyttolast, så lägg aldrig hemligheter i en JWT.
Klar med JWT-avkodaren? Prova de här härnäst
Handplockade verktyg som passar bra ihop med JWT-avkodare. Fortsätt utan att förlora din fil.
Base64-kodare/-avkodare
Koda valfri text eller fil till Base64 (med URL-säker variant), eller avkoda Base64 tillbaka till text. UTF-8-säkert.
Prova nuHash-generator
Beräkna SHA-1-, SHA-256-, SHA-384- och SHA-512-hashvärden i hexadecimal form för valfri text eller fil med webbläsarens Web Crypto API.
Prova nuJSON-försköning
Formatera, validera och minifiera JSON i din webbläsare. Snygg indentering med 2 / 4 / 8 blanksteg eller minifiering till en rad med kopiering + nedladdning.
Prova nuURL-kodare / avkodare
Procentkoda URL-komponenter eller hela URL:er och avkoda dem igen. Lägena encodeURIComponent och encodeURI.
Prova nuLösenordsgenerator
Generera starka, kryptografiskt slumpmässiga lösenord på upp till 128 tecken med live-uppskattning av entropi.
Prova nuDiff Checker
Jämför två textavsnitt rad för rad. Delad eller sammanslagen vy, med valbart ignorera blanksteg och ignorera versaler/gemener.
Prova nuFrequently Asked Questions
Klistra in den kodade JWT:n (den långa eyJ…-strängen) i inmatningsrutan. Verktyget delar upp den vid de två punkterna, Base64URL-avkodar headern och payloaden och visar JSON för var och en plus det råa signatursegmentet – allt utan att göra någon nätverksförfrågan.
usageNej. Avkodaren tolkar bara token — den kontrollerar inte signaturen mot en hemlig eller offentlig nyckel, eftersom verifiering kräver utfärdarens nyckelmaterial. Använd ett JWT-bibliotek på serversidan för verifiering i produktion; det här verktyget är till för inspektion och felsökning.
technicalDu får headern (algoritm och nyckel-id), payload-anspråken (sub, iss, aud, iat, exp och eventuella anpassade anspråk) och den råa signaturen. Standardanspråk med tidsstämplar formateras som läsbara datum så att du snabbt kan upptäcka utgångna tokens.
featuresOm nyttolasten innehåller standardanspråket "exp" jämför verktyget det med aktuell tid och visar antingen "Giltig till" eller "Token upphörde att gälla" med den exakta tidsstämpeln. Tokens utan exp-anspråk rapporteras som att de inte har någon utgångstid.
featuresVem som helst som läser nyttolasten i en JWT kan använda den tills den löper ut, så produktionstokens hör hemma i privata verktyg. Den här avkodaren körs helt i din webbläsare och överför aldrig token, men den säkrare regeln är att avkoda kortlivade utvecklingstokens när det är möjligt.
privacyEn JWT har tre Base64URL-kodade segment åtskilda av punkter: header (signeringsalgoritm), payload (de claims som utfärdaren vill att verifieraren ska lita på) och signatur (en MAC eller digital signatur över header.payload). Avkodning kräver aldrig en nyckel – det gör bara verifiering.
technicalHow JWT Decoder helps you get it done
Real problems it solves every day — for businesses, creators, and everyday tasks. Find the use case that fits you and start in seconds.
Felsök OAuth- och OpenID Connect-flöden
Avkoda åtkomsttokens och ID-tokens som returneras av Auth0, Okta, Cognito och Azure AD för att verifiera scopes, audiences och issuers under lokalt OAuth-integrationsarbete
Granska auktoriseringsheaders i API-anrop
Klistra in bearer-token från en misslyckad API-förfrågan för att bekräfta om fel tenant, roll eller utgångstid är orsaken innan du öppnar ett ärende hos backend-teamet
Kontrollera tokens giltighetstid under utveckling
Upptäck utgångna tokens som tyst stör din staging-miljö genom att läsa exp-anspråket – du behöver inte kopiera in token i en terminal eller skriva ett snabbt skript
Granska behörigheter kodade i token-claims
Verifiera anpassade claims som roller, tenants och funktionsflaggor så att administratörer kan bekräfta att en kunds token ger exakt den åtkomst som licensteamet avsett
Validera Single Sign-On-integrationer
Granska SAML- och OIDC-tokens som genereras av SSO-integrationer i företag för att bekräfta gruppmedlemskap och attributmappningar innan du lanserar för alla anställda
Lär ut tokenbaserad autentisering
Använd panelerna med avkodat sidhuvud, nyttolast och signatur för att förklara hur JWT är uppbyggda för bootcamp-studenter, juniora ingenjörer och deltagare i säkerhetsworkshops
Pixoate