Αποκωδικοποιητής JWT

Επικόλλησε ένα JSON Web Token και δες το header και το payload του άμεσα — όλα μέσα στον browser σου, χωρίς τίποτα να ανεβαίνει σε server.

0 χαρακτήρες
Επικολλησε ενα JWT για αποκωδικοποιηση.

Header

Payload

🔒 100% ιδιωτικό — το token δεν φεύγει ποτέ από τον browser σου. Αυτό το εργαλείο ΔΕΝ επαληθεύει την υπογραφή, μόνο αποκωδικοποιεί το περιεχόμενο.

Πώς λειτουργεί

Ένα JWT έχει τρία μέρη χωρισμένα με τελείες: header, payload και υπογραφή. Τα δύο πρώτα είναι κωδικοποιημένα σε Base64 (όχι κρυπτογραφημένα), οπότε ο καθένας μπορεί να τα διαβάσει — αυτό το εργαλείο απλώς τα αποκωδικοποιεί και τα δείχνει ως αναγνώσιμο JSON. Αν το payload περιλαμβάνει πεδίο «exp», συγκρίνουμε αυτή την ημερομηνία με την τρέχουσα ώρα και σε προειδοποιούμε αν το token έχει ήδη λήξει.

Τι ΔΕΝ κάνει αυτό το εργαλείο

Δεν επαληθεύει την υπογραφή. Αυτό απαιτεί το μυστικό (HMAC) ή δημόσιο (RSA/ECDSA) κλειδί του εκδότη του token, κάτι που αυτό το εργαλείο δεν έχει ποτέ ούτε ζητά. Απλώς αποκωδικοποιεί το περιεχόμενο, χρήσιμο για debugging tokens κατά την ανάπτυξη.

Συχνές ερωτήσεις

Ανεβαίνει το token μου σε κάποιον server;

Όχι. Όλη η αποκωδικοποίηση γίνεται μέσα στον browser σου, με JavaScript. Το token σου δεν φεύγει ποτέ από τη συσκευή σου.

Αυτό το εργαλείο επαληθεύει την υπογραφή του JWT;

Όχι. Ένα JWT έχει τρία μέρη: header, payload και υπογραφή. Αυτό το εργαλείο απλώς αποκωδικοποιεί και δείχνει το header και το payload (που δεν είναι κρυπτογραφημένα, μόνο κωδικοποιημένα σε Base64), αλλά δεν επαληθεύει αν η υπογραφή είναι έγκυρη — αυτό απαιτεί το μυστικό ή δημόσιο κλειδί του εκδότη, που αυτό το εργαλείο δεν έχει ποτέ ούτε ζητά.

Τι σημαίνει ότι το token έχει λήξει;

Αν το payload περιλαμβάνει το πεδίο «exp» (expiration), συγκρίνουμε αυτή την ημερομηνία με την τρέχουσα ώρα της συσκευής σου και σε προειδοποιούμε αν έχει ήδη περάσει. Ένα ληγμένο token συνήθως απορρίπτεται από τον server που το λαμβάνει, παρόλο που το περιεχόμενό του παραμένει αναγνώσιμο.

Περισσότερα εργαλεία