Przejdź do treści

Dekoder JWT FREE

Dekoduj i analizuj tokeny JSON Web Token lokalnie w przeglądarce. Sprawdzaj nagłówki, oświadczenia (claims), wygaśnięcie i czasy bez wysyłania tokena na serwer.

Za darmo Bez rejestracji Prywatność przede wszystkim
Tylko po stronie klienta: przetwarzanie w pamięci przeglądarki

Standardowa serializacja kompaktowa JWT: header.payload.signature

Wklej token JWT, aby sprawdzić jego zawartość

Wklej kompaktowy token JSON Web Token powyżej, aby natychmiast sprawdzić zdekodowany nagłówek, oświadczenia w ładunku (claims), czas wygaśnięcia oraz strukturę podpisu.

Podsumowanie tokena

Algorytm
Status czasowy
Czas ważności
Status podpisu Niezweryfikowany
Uwaga: algorytm to "none". Token jest niepodpisany i nie posiada kryptograficznej integralności podpisu.

Zdekodowany nagłówek (Header)

Zdekodowany ładunek (Payload)

Inspektor zarejestrowanych oświadczeń

Standardowe oświadczenia IANA / RFC 7519 wykryte w ładunku tokena.

Oświadczenie Znaczenie Wartość Interpretacja

W tym ładunku nie znaleziono standardowych oświadczeń RFC 7519. Oświadczenia niestandardowe są widoczne w zdekodowanym ładunku powyżej.

Segment podpisu

Podpis nie został zweryfikowany

To narzędzie dekoduje JWT lokalnie do wglądu, ale nie weryfikuje podpisu kryptograficznego. Dekodowanie ujawnia treść tokena, lecz jedynie serwer uwierzytelniający posiadający klucz może potwierdzić autentyczność.

Zasady bezpieczeństwa i prywatności

  • Brak wysyłania na serwer: Wklejone tokeny pozostają wyłącznie w pamięci podręcznej przeglądarki. POLPROG nie zapisuje, nie rejestruje ani nie przesyła danych tokenów.
  • Dane poufne w tokenach: Tokeny JWT są kodowane Base64, a nie szyfrowane (chyba że użyto JWE). Każdy mający dostęp do ciągu tokena może odczytać jego treść.
  • Nie udostępniaj tokenów produkcyjnych: Unikaj wklejania aktywnych tokenów sesyjnych w publicznych miejscach lub zgłoszeniach. Zawsze unieważniaj skompromitowane tokeny.
Zakres i ograniczenia

Zakres i ograniczenia analizy

Lokalne dekodowanie bez weryfikacji klucza

Inspektor waliduje strukturę kompaktową, dekoduje nagłówek i ładunek Base64URL oraz bada oświadczenia czasowe. Nie przeprowadza kryptograficznej walidacji podpisu.

Pomoc

FAQ

Czy POLPROG przesyła mój token JWT na serwer?

Nie. Cały proces dekodowania odbywa się wyłącznie w Twojej przeglądarce przy użyciu lokalnego kodu JavaScript. Żadne dane nie są przesyłane ani zapisywane.

Czy zdekodowanie JWT dowodzi jego autentyczności?

Nie. Dekodowanie jedynie odczytuje zakodowane dane Base64URL. Potwierdzenie autentyczności wymaga kryptograficznej weryfikacji podpisu odpowiednim kluczem.

Co oznacza algorytm alg: none?

Wartość "none" oznacza token niezabezpieczony podpisem kryptograficznym. Nie chroni on przed modyfikacją i nie powinien być akceptowany w bezpiecznych środowiskach produkcyjnych.

Jak interpretowane są znaczniki exp, iat oraz nbf?

Oświadczenia te zawierają uniksowe znaczniki czasu (sekundy od 1 stycznia 1970 UTC). Narzędzie porównuje je z bieżącym czasem, określając status ważności tokena.

Twórz lepszy internet, szybciej.

Tworzymy dedykowane oprogramowanie i rozwiązania dopasowane do Twoich potrzeb.

Skontaktuj się