JWT-dekoder

Hva er JWT-dekoder

JWT-dekoderen viser innholdet i et JSON Web Token: header, payload og signaturdel, med forklaring av standard-claims som exp, iat og sub — og om tokenet er utløpt. Dekodingen skjer helt lokalt.

Slik bruker du det

  1. Lim inn JWT-tokenet i feltet.
  2. Les header og payload som formatert JSON.
  3. Sjekk utløpsstatus og standard-claims med forklaringer.

Når du bør bruke det

Uunnværlig når du feilsøker autentisering: sjekke hvorfor et token avvises, se hvilke roller og claims det inneholder, eller verifisere utløpstider — uten å lime sensitive tokens inn i tilfeldige nettsider som sender dem videre.

Ofte stilte spørsmål

Verifiserer dette verktøyet JWT-signaturen?

Nei. Det dekoder bare tokenet og viser innholdet. Signaturverifisering krever den hemmelige eller den offentlige nøkkelen, som du aldri bør lime inn i et nettverktøy. Verifiser signaturer på serveren din.

Blir tokenet mitt sendt til en server?

Nei. All dekoding skjer lokalt i nettleseren din. Tokenet forlater aldri enheten din.

Hvorfor ser payloaden lesbar ut når JWT-er er «krypterte»?

JWT-er er kodet, ikke kryptert. Header og payload er bare Base64URL-kodet, så hvem som helst kan dekode og lese dem. Signaturen beskytter mot manipulasjon, ikke mot innsyn — legg derfor aldri sensitive hemmeligheter i en JWT-payload.

Kan jeg dele verktøyet med mine utfylte verdier?

Ja. Nettadressen oppdateres automatisk mens du skriver. Kopier den fra adressefeltet eller bruk Del-knappen — den som åpner lenken, ser nøyaktig dine verdier klare til bruk.

Relaterte verktøy