Dekoder JWT — podgląd nagłówka, payloadu i czasu wygaśnięcia tokenu
Przydatne przy diagnozowaniu błędów logowania — natychmiast sprawdzisz, jakie uprawnienia zawiera token i kiedy wygasa. Analiza odbywa się wyłącznie w przeglądarce.
Plik nie jest wysyłany na serwer — przetwarzanie odbywa się wyłącznie w przeglądarce tego urządzenia
🔒 Token jest odczytywany wyłącznie w tej przeglądarce i nigdzie nie jest wysyłany. Podpis nie jest weryfikowany, więc To, że treść jest widoczna, nie znaczy, że token jest prawdziwy lub ważny.
Reklama
Jak korzystać z Analiza JWT
- 1Wklej token JWT (prefiks Bearer może zostać).
- 2Nagłówek i payload są rozkładane jako JSON, a wartości czasu wyświetlane w czasie koreańskim.
- 3Sprawdza, czy token wygasł lub jeszcze nie jest aktywny. Podpis nie jest weryfikowany.
Najczęściej zadawane pytania
Czy podpis jest weryfikowany?
Nie. Odczytywana jest tylko treść, bez klucza prywatnego ani publicznego. To, że treść da się odczytać, nie oznacza, że token jest ważny.
Czy można wpisać rzeczywisty token z produkcji?
Ta strona nie wysyła tokenu na serwer. Mimo to token produkcyjny usuń od razu po sprawdzeniu, a jeśli podejrzewasz jego ujawnienie — unieważnij go.
Reklama