Dekoder JWT FREE
Dekoduj i analizuj tokeny JSON Web Token lokalnie w przeglądarce. Sprawdzaj nagłówki, oświadczenia (claims), wygaśnięcie i czasy bez wysyłania tokena na serwer.
Standardowa serializacja kompaktowa JWT: header.payload.signature
Wklej token JWT, aby sprawdzić jego zawartość
Wklej kompaktowy token JSON Web Token powyżej, aby natychmiast sprawdzić zdekodowany nagłówek, oświadczenia w ładunku (claims), czas wygaśnięcia oraz strukturę podpisu.
Podsumowanie tokena
Zdekodowany nagłówek (Header)
Zdekodowany ładunek (Payload)
Inspektor zarejestrowanych oświadczeń
Standardowe oświadczenia IANA / RFC 7519 wykryte w ładunku tokena.
| Oświadczenie | Znaczenie | Wartość | Interpretacja |
|---|
W tym ładunku nie znaleziono standardowych oświadczeń RFC 7519. Oświadczenia niestandardowe są widoczne w zdekodowanym ładunku powyżej.
Segment podpisu
To narzędzie dekoduje JWT lokalnie do wglądu, ale nie weryfikuje podpisu kryptograficznego. Dekodowanie ujawnia treść tokena, lecz jedynie serwer uwierzytelniający posiadający klucz może potwierdzić autentyczność.
Zasady bezpieczeństwa i prywatności
- Brak wysyłania na serwer: Wklejone tokeny pozostają wyłącznie w pamięci podręcznej przeglądarki. POLPROG nie zapisuje, nie rejestruje ani nie przesyła danych tokenów.
- Dane poufne w tokenach: Tokeny JWT są kodowane Base64, a nie szyfrowane (chyba że użyto JWE). Każdy mający dostęp do ciągu tokena może odczytać jego treść.
- Nie udostępniaj tokenów produkcyjnych: Unikaj wklejania aktywnych tokenów sesyjnych w publicznych miejscach lub zgłoszeniach. Zawsze unieważniaj skompromitowane tokeny.
Zakres i ograniczenia analizy
Lokalne dekodowanie bez weryfikacji klucza
Inspektor waliduje strukturę kompaktową, dekoduje nagłówek i ładunek Base64URL oraz bada oświadczenia czasowe. Nie przeprowadza kryptograficznej walidacji podpisu.
FAQ
Czy POLPROG przesyła mój token JWT na serwer?
Nie. Cały proces dekodowania odbywa się wyłącznie w Twojej przeglądarce przy użyciu lokalnego kodu JavaScript. Żadne dane nie są przesyłane ani zapisywane.
Czy zdekodowanie JWT dowodzi jego autentyczności?
Nie. Dekodowanie jedynie odczytuje zakodowane dane Base64URL. Potwierdzenie autentyczności wymaga kryptograficznej weryfikacji podpisu odpowiednim kluczem.
Co oznacza algorytm alg: none?
Wartość "none" oznacza token niezabezpieczony podpisem kryptograficznym. Nie chroni on przed modyfikacją i nie powinien być akceptowany w bezpiecznych środowiskach produkcyjnych.
Jak interpretowane są znaczniki exp, iat oraz nbf?
Oświadczenia te zawierają uniksowe znaczniki czasu (sekundy od 1 stycznia 1970 UTC). Narzędzie porównuje je z bieżącym czasem, określając status ważności tokena.
Twórz lepszy internet, szybciej.
Tworzymy dedykowane oprogramowanie i rozwiązania dopasowane do Twoich potrzeb.




