JWT Decoder
Αποκωδικοποιήστε και εξετάστε JWT tokens αμέσως. Δείτε header, payload και κατάσταση λήξης. 100% client-side.
Header
Payload
Signature
⚠ Η υπογραφή εμφανίζεται μόνο, δεν επαληθεύεται.
Αναφορά
JSON Web Tokens (JWT)
Ένα JWT (JSON Web Token) είναι μια compact, URL-safe μορφή token ορισμένη στο RFC 7519. Αποτελείται από τρία base64url-encoded μέρη: header.payload.signature.
Δομή
Header — JSON αντικείμενο με τον τύπο token και τον αλγόριθμο υπογραφής. Payload — JSON αντικείμενο με claims: iss, sub, exp, iat. Signature — το αποτέλεσμα της υπογραφής με μυστικό ή ιδιωτικό κλειδί.
⚠ Σημείωση Ασφαλείας
Η αποκωδικοποίηση δεν είναι το ίδιο με την επαλήθευση. Μην εμπιστεύεστε ποτέ JWT claims χωρίς επαλήθευση υπογραφής server-side.
Καταχωρημένα JWT claims
Το RFC 7519 ορίζει επτά καταχωρημένα claims: iss (εκδότης) — ποιος δημιούργησε το token. sub (θέμα) — ο χρήστης ή η οντότητα που αντιπροσωπεύει το token. aud (κοινό) — ο προβλεπόμενος παραλήπτης(-ες). exp (χρόνος λήξης) — Unix timestamp μετά τον οποίο το token είναι άκυρο. nbf (όχι πριν) — το token δεν ισχύει πριν από αυτόν τον χρόνο. iat (εκδόθηκε στις) — πότε δημιουργήθηκε το token. jti (JWT ID) — μοναδικό αναγνωριστικό για αποφυγή επιθέσεων replay.
Απόρρητο
Η αποκωδικοποίηση τρέχει 100% στον browser σας.