Dekoder JWT (JSON Web Token)
Odczytaj zawartość tokenu JWT: nagłówek, dane (payload) oraz daty wystawienia i wygaśnięcia.
Przejdź do kalkulatoraOdczytaj zawartość tokenu JWT: nagłówek, dane (payload) oraz daty wystawienia i wygaśnięcia. Wklejasz token, a narzędzie dekoduje jego części i pokazuje je w czytelnej postaci. Token przetwarzany jest wyłącznie w Twojej przeglądarce, nic nie jest wysyłane na serwer.
Spis treści
Wyniki
Wynik i szczegóły obliczeń.
Szczegóły obliczeń
Jak działa narzędzie
JWT (JSON Web Token) to token używany do logowania i autoryzacji w aplikacjach i API. Składa się z trzech części oddzielonych kropkami: nagłówka (jaki algorytm), danych (payload: kto, uprawnienia, daty) i podpisu. Narzędzie dekoduje nagłówek i payload z formatu Base64URL i pokazuje je jako czytelny JSON, a także wylicza daty wystawienia i wygaśnięcia.
Szczegóły techniczne
Token dzielimy po kropkach, a każdą część dekodujemy z Base64URL (wariant Base64 bez znaków +/ i wypełnienia) do tekstu UTF-8, a następnie parsujemy jako JSON. Pola czasowe (iat, exp, nbf) to Unix timestampy, więc zamieniamy je na czytelne daty. Podpisu nie sprawdzamy, bo do tego potrzebny jest tajny klucz serwera.
Ograniczenia narzędzia
- JWT nie jest zaszyfrowany, tylko zakodowany, treść może odczytać każdy. Nie umieszczaj w nim danych wrażliwych i nie wklejaj tu prawdziwych, aktywnych tokenów.
- Nie weryfikujemy podpisu, więc narzędzie nie mówi, czy token jest autentyczny, tylko co zawiera.
- Wszystko dekodowane jest lokalnie w przeglądarce, token nie jest nigdzie wysyłany.
Źródła i aktualizacja
- RFC 7519, JSON Web Token: struktura i pola tokenu (dostęp: 18.07.2026)