Förhandsvisning av resultatet från ”JWT-avkodare”

JWT Decoder — Avkoda en JSON Web Token Online

Avkoda en JWT-huvud och nyttolast, inspektera dess utgång och kopiera avkodade data lokalt; inget konto krävs.

Kodad JWT

Decode and verify entirely in your browser — nothing is uploaded.

Vad du kan göra med JWT-avkodare

Granska de viktigaste funktionerna innan du börjar.

  • Avkoda JWT-header och payload direkt
  • Inspektera token-claims i läsbar JSON
  • Kontrollera om en token har gått ut
  • Verifiera signaturen med din hemlighet eller nyckel
  • Felsök autentiseringsproblem under utveckling
  • Prova ett provtoken för att se formatet

Inställningsreferens

Tillgängliga kontroller för JWT-avkodare.

Inställningar

Prova exempel-JWTEtt klick
Laddar en demotoken med standardanspråk som sub, iat och exp så att du kan se avkodningen och giltighetskontrollen i praktiken innan du klistrar in din egen JWT.

Verifiera signaturen

Verifiera signaturenTextinmatning
Klistra in den delade HMAC-hemligheten (HS256) eller utfärdarens publika RSA/EC-nyckel i PEM- eller JWK-format som tokenets signatur ska kontrolleras mot.
KontrolleraEtt klick
Kör signaturkontrollen med den hemliga eller publika nyckel du har angett och visar en märkning som talar om huruvida signaturen är giltig, ogiltig eller använder en algoritm som inte stöds.
Gratis att använda · Ingen registrering krävs · Utan vattenstämpelUppladdningar krypteras under överföringBorttagen enligt vår lagringspolicy

Vanliga frågor

Så hjälper JWT-avkodare dig att få det gjort

Verkliga problem den löser varje dag - för företag, kreatörer och vardagliga uppgifter. Hitta det användningsfall som passar dig och börja.

För utvecklare

Felsök OAuth- och OpenID Connect-flöden

Avkoda åtkomsttokens och ID-tokens som returneras av Auth0, Okta, Cognito och Azure AD för att verifiera scopes, audiences och issuers under lokalt OAuth-integrationsarbete

För utvecklare

Granska auktoriseringsheaders i API-anrop

Klistra in bearer-token från en misslyckad API-förfrågan för att bekräfta om fel tenant, roll eller utgångstid är orsaken innan du öppnar ett ärende hos backend-teamet

För utvecklare

Kontrollera tokens giltighetstid under utveckling

Upptäck utgångna tokens som tyst stör din staging-miljö genom att läsa exp-anspråket – du behöver inte kopiera in token i en terminal eller skriva ett snabbt skript

För företag

Granska behörigheter kodade i token-claims

Verifiera anpassade claims som roller, tenants och funktionsflaggor så att administratörer kan bekräfta att en kunds token ger exakt den åtkomst som licensteamet avsett

För företag

Validera Single Sign-On-integrationer

Granska SAML- och OIDC-tokens som genereras av SSO-integrationer i företag för att bekräfta gruppmedlemskap och attributmappningar innan du lanserar för alla anställda

Utbildning

Lär ut tokenbaserad autentisering

Använd panelerna med avkodat sidhuvud, nyttolast och signatur för att förklara hur JWT är uppbyggda för bootcamp-studenter, juniora ingenjörer och deltagare i säkerhetsworkshops

För utvecklare

Bekräfta en partners konfiguration för webhook-signering

Klistra in en partners RS256- eller ES256-publika nyckel i Verifiera signatur för att bekräfta att deras webhook-nyttolaster faktiskt är korrekt signerade innan du sätter en integration i produktion.

Integritet och säkerhet

Undersök en läckt eller misstänkt token

Avkoda en token som hittats i loggar eller en buggrapport för att kontrollera dess audience, scopes och utgångstid utan att behöva signeringsnyckeln, så att du snabbt kan bedöma exponeringen under en incident.

På mobilen

Felsök inloggningsproblem i mobilappar

Klistra in åtkomsttoken som din mobilapp får efter inloggning för att bekräfta att utgångstid, utfärdare och anpassade claims matchar vad backend förväntar sig när inloggning fungerar på webben men misslyckas på iOS eller Android.

För företag

Validera tokens från Firebase, Supabase och Clerk

Avkoda och inspektera tokens som utfärdats av moderna autentiseringsleverantörer som Firebase, Supabase och Clerk för att bekräfta att de claims din app läser (uid, role, tenant) faktiskt finns innan du kopplar upp behörighetslogiken.

Titta på varje transformationsland

Varje foto korsar snedstrecket orört och kommer ut på andra sidan färdigt.