
JWT Decoder — Avkoda en JSON Web Token Online
Avkoda en JWT-huvud och nyttolast, inspektera dess utgång och kopiera avkodade data lokalt; inget konto krävs.
Decode and verify entirely in your browser — nothing is uploaded.
Vad du kan göra med JWT-avkodare
Granska de viktigaste funktionerna innan du börjar.
- Avkoda JWT-header och payload direkt
- Inspektera token-claims i läsbar JSON
- Kontrollera om en token har gått ut
- Verifiera signaturen med din hemlighet eller nyckel
- Felsök autentiseringsproblem under utveckling
- Prova ett provtoken för att se formatet
Inställningsreferens
3 inställningar
Tillgängliga kontroller för JWT-avkodare.
Inställningar
- Prova exempel-JWTEtt klick
- Laddar en demotoken med standardanspråk som sub, iat och exp så att du kan se avkodningen och giltighetskontrollen i praktiken innan du klistrar in din egen JWT.
Verifiera signaturen
- Verifiera signaturenTextinmatning
- Klistra in den delade HMAC-hemligheten (HS256) eller utfärdarens publika RSA/EC-nyckel i PEM- eller JWK-format som tokenets signatur ska kontrolleras mot.
- KontrolleraEtt klick
- Kör signaturkontrollen med den hemliga eller publika nyckel du har angett och visar en märkning som talar om huruvida signaturen är giltig, ogiltig eller använder en algoritm som inte stöds.
Relaterade verktyg för JWT-avkodare
Verktyg för vanliga nästa steg efter JWT-avkodare.
Utvecklarverktyg
Base64-kodare/-avkodare
Koda text eller filer som Base64, eller avkoda Base64 till text som stöds, med URL-safe och UTF-8-alternativ i din webbläsare.
Prova nuUtvecklarverktyg
Hash-generator
Generera SHA-1, SHA-256, SHA-384 och SHA-512 sammandrag från text eller en fil i din webbläsare; inget konto krävs.
Prova nuUtvecklarverktyg
JSON-försköning
Validera JSON, formatera den med 2, 4 eller 8 mellanslag, eller förminska den i din webbläsare.
Prova nuVanliga frågor
Så hjälper JWT-avkodare dig att få det gjort
Verkliga problem den löser varje dag - för företag, kreatörer och vardagliga uppgifter. Hitta det användningsfall som passar dig och börja.
Felsök OAuth- och OpenID Connect-flöden
Avkoda åtkomsttokens och ID-tokens som returneras av Auth0, Okta, Cognito och Azure AD för att verifiera scopes, audiences och issuers under lokalt OAuth-integrationsarbete
Granska auktoriseringsheaders i API-anrop
Klistra in bearer-token från en misslyckad API-förfrågan för att bekräfta om fel tenant, roll eller utgångstid är orsaken innan du öppnar ett ärende hos backend-teamet
Kontrollera tokens giltighetstid under utveckling
Upptäck utgångna tokens som tyst stör din staging-miljö genom att läsa exp-anspråket – du behöver inte kopiera in token i en terminal eller skriva ett snabbt skript
Granska behörigheter kodade i token-claims
Verifiera anpassade claims som roller, tenants och funktionsflaggor så att administratörer kan bekräfta att en kunds token ger exakt den åtkomst som licensteamet avsett
Validera Single Sign-On-integrationer
Granska SAML- och OIDC-tokens som genereras av SSO-integrationer i företag för att bekräfta gruppmedlemskap och attributmappningar innan du lanserar för alla anställda
Lär ut tokenbaserad autentisering
Använd panelerna med avkodat sidhuvud, nyttolast och signatur för att förklara hur JWT är uppbyggda för bootcamp-studenter, juniora ingenjörer och deltagare i säkerhetsworkshops
Bekräfta en partners konfiguration för webhook-signering
Klistra in en partners RS256- eller ES256-publika nyckel i Verifiera signatur för att bekräfta att deras webhook-nyttolaster faktiskt är korrekt signerade innan du sätter en integration i produktion.
Undersök en läckt eller misstänkt token
Avkoda en token som hittats i loggar eller en buggrapport för att kontrollera dess audience, scopes och utgångstid utan att behöva signeringsnyckeln, så att du snabbt kan bedöma exponeringen under en incident.
Felsök inloggningsproblem i mobilappar
Klistra in åtkomsttoken som din mobilapp får efter inloggning för att bekräfta att utgångstid, utfärdare och anpassade claims matchar vad backend förväntar sig när inloggning fungerar på webben men misslyckas på iOS eller Android.
Validera tokens från Firebase, Supabase och Clerk
Avkoda och inspektera tokens som utfärdats av moderna autentiseringsleverantörer som Firebase, Supabase och Clerk för att bekräfta att de claims din app läser (uid, role, tenant) faktiskt finns innan du kopplar upp behörighetslogiken.
Titta på varje transformationsland
Varje foto korsar snedstrecket orört och kommer ut på andra sidan färdigt.


























