Decodifică JSON Web Tokens
Un JSON Web Token (JWT) transportă informații (claims) despre un utilizator sau o sesiune în trei părți: un antet, un payload și o semnătură, fiecare codificată Base64URL și separate prin puncte. Lipește un token pentru a-i vedea antetul și payload-ul ca JSON formatat, precum și când a fost emis și când expiră, afișate în ora ta locală.
Pentru tokenurile semnate cu un secret partajat (HS256, HS384, HS512), poți introduce secretul pentru a verifica dacă semnătura este validă. Decodificarea are loc în întregime în browserul tău, așa că tokenurile — care oferă adesea acces la conturi — nu sunt trimise niciodată nicăieri.
De ce să folosești acest decodificator JWT?
- Antetul și payload-ul ca JSON formatat
- Momentele de expirare, emitere și „nu înainte de” în ora ta locală
- Verificarea semnăturilor HS256, HS384 și HS512
- Privat: tokenul nu părăsește niciodată browserul
Cum să decodifici un JWT
- Lipește tokenul în câmp — prefixul "Bearer " este eliminat automat
- Citește antetul, payload-ul și data de expirare
- Opțional, introdu secretul pentru a verifica o semnătură HMAC
Întrebări frecvente
Este gratuit acest decodificator JWT?
Da, este complet gratuit și nu are limite.
Payload-ul unui JWT este criptat?
Nu. Un JWT obișnuit (semnat) este doar codificat: oricine are tokenul îi poate citi payload-ul. Semnătura dovedește doar că tokenul nu a fost modificat — așa că nu pune niciodată secrete în payload-ul unui JWT.
Ce semnături pot fi verificate?
Semnăturile HMAC (HS256, HS384, HS512), folosind cheia secretă. Tokenurile semnate cu RS256, ES256 și alți algoritmi cu cheie publică sunt decodificate, dar semnătura lor nu este verificată aici.
Este sigur să lipesc aici un token real?
Tokenul și secretul sunt procesate doar în browserul tău și nu sunt trimise niciodată către serverul nostru. Totuși, tratează tokenurile de producție ca pe niște parole și lipește-le doar pe dispozitive în care ai încredere.