Przejdź do wyników
Narzędzia

Dekoder JWT (JSON Web Token)

Odczytaj zawartość tokenu JWT: nagłówek, dane (payload) oraz daty wystawienia i wygaśnięcia. Wklejasz token, a narzędzie dekoduje jego części i pokazuje je w czytelnej postaci. Token przetwarzany jest wyłącznie w Twojej przeglądarce, nic nie jest wysyłane na serwer.

Opracował: DobryKalkulator.pl

Token

Wklej token JWT (trzy części oddzielone kropkami).

Dane

Jak działa kalkulator

JWT (JSON Web Token) to token używany do logowania i autoryzacji w aplikacjach i API. Składa się z trzech części oddzielonych kropkami: nagłówka (jaki algorytm), danych (payload: kto, uprawnienia, daty) i podpisu. Narzędzie dekoduje nagłówek i payload z formatu Base64URL i pokazuje je jako czytelny JSON, a także wylicza daty wystawienia i wygaśnięcia.

Jak liczymy (metodologia i wzory)

Token dzielimy po kropkach, a każdą część dekodujemy z Base64URL (wariant Base64 bez znaków +/ i wypełnienia) do tekstu UTF-8, a następnie parsujemy jako JSON. Pola czasowe (iat, exp, nbf) to Unix timestampy, więc zamieniamy je na czytelne daty. Podpisu nie sprawdzamy, bo do tego potrzebny jest tajny klucz serwera.

Założenia i ograniczenia

  • JWT nie jest zaszyfrowany, tylko zakodowany, treść może odczytać każdy. Nie umieszczaj w nim danych wrażliwych i nie wklejaj tu prawdziwych, aktywnych tokenów.
  • Nie weryfikujemy podpisu, więc narzędzie nie mówi, czy token jest autentyczny, tylko co zawiera.
  • Wszystko dekodowane jest lokalnie w przeglądarce, token nie jest nigdzie wysyłany.

Źródła i aktualizacja

Umieść ten kalkulator na swojej stronie

Skopiuj kod i wklej go w swoim artykule, kalkulator zadziała u Ciebie, a pod nim pojawi się link do źródła. Za darmo, bez rejestracji.

Motyw: