Kiedy uzywac JWT decoder w workflow debugowania API
Dowiedz sie, kiedy JWT decode oszczedza czas w incydentach API, czego nie potwierdza i jak laczyc to z verify po stronie backend.
Czytaj artykulPraktyczne narzedzie do analizy struktury JWT, claims i wygasania podczas debugowania API.
Wklej token JWT, aby szybko zdekodowac header i payload.
Zdekodowany header
{
"alg": "HS256",
"typ": "JWT"
}Zdekodowany payload
{
"sub": "1234567890",
"name": "John Doe",
"iat": 1516239022,
"exp": 1716239022
}Algorytm (alg)
HS256
Typ (typ)
JWT
Wygasa (exp)
2024-05-20T21:03:42.000Z
Podpis
SflKxwRJSMeKKF2QT4fwpMeJf36POk6yJV_adQssw5c
Dekoduje JWT, ale nie weryfikuje podpisu. Uzywaj do inspekcji.
Dla czytelnego JSON uzyj JSON Formatter | Dla testu segmentow uzyj Base64 Decode
Przewodnik
Dekoder JWT to darmowe narzedzie online do odczytu segmentow JSON Web Token i podgladu header oraz payload jako JSON.
Dekodowanie odbywa sie lokalnie do szybkiej analizy. Narzedzie nie weryfikuje podpisu i nie zastapi kontroli zaufania.
Uzywaj przy bledach API zwiazanych z formatem tokenu, nieoczekiwanymi claims, wygasnieciem lub zlym algorytmem.
Pomaga sprawdzic exp, nbf, iat, aud i iss podczas debugowania przed pelna weryfikacja na backendzie.
Uzycie
Wklej pelny JWT z trzema segmentami oddzielonymi kropkami.
Sprawdz zdekodowany header i payload oraz claimy exp, nbf, iat, aud i iss.
Gdy decode sie nie uda, sprawdz segmenty, Base64URL i JSON, potem zweryfikuj podpis po stronie serwera.
Przyklady
Sprawdz exp i nbf, aby wyjasnic bledy 401/403.
Porownaj iss i aud miedzy srodowiskami.
Potwierdz 3 segmenty i poprawny JSON.
Uwaga
Decode pokazuje tresc, podpis trzeba sprawdzic na backendzie.
Czytelny payload nie oznacza, ze token jest wazny.
Wiekszosc JWT jest podpisana, nie szyfrowana.
FAQ
Nie. Narzedzie tylko dekoduje tresc tokenu.
Tak. Claims czasowe sa widoczne w payloadzie.
Najczesciej przez zla liczbe segmentow, bledny Base64URL albo uszkodzony JSON.
Nie. Decode tylko pokazuje czytelna forme.
Nie. Potrzebna jest pelna weryfikacja po stronie serwera.
Powiazane tresci
Dowiedz sie, kiedy JWT decode oszczedza czas w incydentach API, czego nie potwierdza i jak laczyc to z verify po stronie backend.
Czytaj artykulPraktyczne porownanie decode i verify w JWT, aby odroznic token czytelny od tokena, ktoremu mozna zaufac.
Czytaj artykulPraktyczny przewodnik dla developerow: jak czytac JWT, jak unikac bledow i jak poprawnie weryfikowac podpis po stronie backendu.
Czytaj artykul