Μετάβαση στο περιεχόμενο

JWT Decoder

Αποκωδικοποιήστε και εξετάστε JWT tokens αμέσως. Δείτε header, payload και κατάσταση λήξης. 100% client-side.

Επικολλήστε ένα JWT token παραπάνω για αποκωδικοποίηση.

JSON Web Tokens (JWT)

Ένα JWT (JSON Web Token) είναι μια compact, URL-safe μορφή token ορισμένη στο RFC 7519. Αποτελείται από τρία base64url-encoded μέρη: header.payload.signature.

Δομή

Header — JSON αντικείμενο με τον τύπο token και τον αλγόριθμο υπογραφής. Payload — JSON αντικείμενο με claims: iss, sub, exp, iat. Signature — το αποτέλεσμα της υπογραφής με μυστικό ή ιδιωτικό κλειδί.

⚠ Σημείωση Ασφαλείας

Η αποκωδικοποίηση δεν είναι το ίδιο με την επαλήθευση. Μην εμπιστεύεστε ποτέ JWT claims χωρίς επαλήθευση υπογραφής server-side.

Καταχωρημένα JWT claims

Το RFC 7519 ορίζει επτά καταχωρημένα claims: iss (εκδότης) — ποιος δημιούργησε το token. sub (θέμα) — ο χρήστης ή η οντότητα που αντιπροσωπεύει το token. aud (κοινό) — ο προβλεπόμενος παραλήπτης(-ες). exp (χρόνος λήξης) — Unix timestamp μετά τον οποίο το token είναι άκυρο. nbf (όχι πριν) — το token δεν ισχύει πριν από αυτόν τον χρόνο. iat (εκδόθηκε στις) — πότε δημιουργήθηκε το token. jti (JWT ID) — μοναδικό αναγνωριστικό για αποφυγή επιθέσεων replay.

Απόρρητο

Η αποκωδικοποίηση τρέχει 100% στον browser σας.