Jak použít
- Vložte JWT token do vstupního pole.
- V části „Zobrazení“ vyberte „Claims“ pro přehled jednotlivých údajů v tokenu.
- V nabídce „Časové pásmo pro data“ vyberte „UTC“, pokud chcete časové údaje zobrazit v UTC.
Příklady
Token z hlavičky Authorization
Bearer eyJhbGciOiJub25lIiwidHlwIjoiSldUIn0.eyJzdWIiOiJqYW4ubm92YWsiLCJyb2xlcyI6WyJ1eml2YXRlbCJdfQ.
Hlavička: {"alg":"none","typ":"JWT"}
Payload: {"sub":"jan.novak","roles":["uzivatel"]}
Bez claimu expirace (exp) · Podpis neověřenKontrola starého tokenu s expirací
eyJhbGciOiJub25lIiwidHlwIjoiSldUIn0.eyJzdWIiOiJqYW4ubm92YWsiLCJpYXQiOjE3MDAwMDAwMDAsImV4cCI6MTcwMDAwMzYwMH0.
Hlavička: {"alg":"none","typ":"JWT"}
Payload: {"sub":"jan.novak","iat":1700000000,"exp":1700003600}
Vypršel · Podpis neověřenČasté dotazy
Znamená dekódování JWT, že je token platný?
Samotné dekódování neověřuje podpis ani důvěryhodnost tokenu. Podpis se kontroluje až po otevření části „Ověřit podpis“ a vložení sdíleného tajného klíče nebo veřejného klíče.
Odesílá se JWT token na server?
Dekódování i ověření běží ve vašem prohlížeči; token ani klíč se neodesílají a neukládají. Ukládá se pouze nastavení zobrazení a časového pásma. Stránka používá Google Analytics pro události s identifikátorem nástroje, bez tokenu, claims nebo klíče.
Lze dekódovat i šifrovaný token JWE?
U pětidílného tokenu JWE nástroj zobrazí pouze hlavičku. Šifrovaný obsah nedešifruje a soukromé klíče nepřijímá.
Které algoritmy lze použít pro ověření podpisu JWT?
Podporovány jsou HS256/384/512, RS256/384/512, PS256/384/512, ES256/384/512 a EdDSA s Ed25519, pokud jej podporuje prohlížeč. Ověření vyžaduje HTTPS; algoritmus se přebírá z hlavičky tokenu a nelze jej změnit.