JWT-avkodare
Signaturen är inte verifierad — det här verktyget avkodar bara token, det kontrollerar inte signaturen.
Vad är JWT-avkodare
En JWT (JSON Web Token) är en kompakt, URL-säker token som används för att bära claims mellan två parter, oftast för autentisering och auktorisering. Den har tre Base64URL-kodade delar åtskilda av punkter: header, payload och signatur. Den här avkodaren delar upp token och visar den avkodade headern och payloaden som läsbar JSON, plus lättlästa datum för de vanliga tidsclaimen. Allt körs i din webbläsare — token skickas aldrig någonstans.
Så använder du
- Klistra in din JWT i inmatningsfältet.
- Läs den avkodade headern och payloaden som visas som formaterad JSON.
- Kontrollera de avkodade tidsstämplarna (iat, exp, nbf) och om token har gått ut.
- Kopiera signatursegmentet om du behöver det för verifiering på annat håll.
När du använder det
Får du en 401 på en inloggning du trodde fungerade? Klistra in JWT:n här, öppna payloaden och kontrollera exp-claimet: om det visar ett "Utgången"-märke med ett förflutet datum har token just förfallit snarare än att vara felformad. Därifrån kan du också bekräfta att iat- och nbf-värdena stämmer med vad ditt API förväntar sig.
Vanliga frågor
Verifierar det här verktyget JWT-signaturen?
Nej. Det avkodar bara token och visar innehållet. Signaturverifiering kräver den hemliga nyckeln eller den publika nyckeln, som du aldrig bör klistra in i ett webbverktyg. Verifiera signaturer på din server.
Skickas min token till en server?
Nej. All avkodning sker lokalt i din webbläsare. Token lämnar aldrig din enhet.
Varför ser payloaden läsbar ut om JWT:er är "krypterade"?
JWT:er är kodade, inte krypterade. Header och payload är bara Base64URL-kodade, så vem som helst kan avkoda och läsa dem. Signaturen skyddar mot manipulation, inte mot insyn — lägg därför aldrig känsliga hemligheter i en JWT-payload.
Kan jag dela verktyget med mina värden ifyllda?
Ja. Webbadressen uppdateras automatiskt medan du skriver. Kopiera den från adressfältet eller använd Dela-knappen — den som öppnar länken ser exakt dina värden redo att användas.
Relaterade verktyg
JWT-generator och signerare
Skapa och signera en JWT online med HS256, HS384 eller HS512 och en hemlighet. Direkt och helt privat i webbläsaren.
AES-textdekryptering
Dekryptera AES-256-text med ditt lösenord i webbläsaren. Gratis, privat och helt offline. Ingen data lämnar din enhet.
AES-textkryptering
Kryptera text med ett lösenord via AES-256 i webbläsaren. Gratis, privat och helt offline. Inget skickas till en server.