Jak używać
- Wklej token JWT do pola wejściowego.
- W opcji „Widok” wybierz „Claims”, aby zobaczyć tabelę danych tokena.
- W opcji „Strefa czasowa dat” wybierz „Lokalna” lub „UTC”.
Przykłady
Testowy token Anny bez podpisu
eyJhbGciOiJub25lIiwidHlwIjoiSldUIn0.eyJzdWIiOiJhbm5hIn0.
Nagłówek: {"alg":"none","typ":"JWT"}
Payload: {"sub":"anna"}
Brak claimu wygaśnięcia (exp) · Podpis niesprawdzonyFAQ
Czy zdekodowany token JWT można uznać za poprawny?
Samo dekodowanie nie potwierdza autentyczności tokena. Podpis trzeba zweryfikować osobno, podając wspólny sekret lub klucz publiczny odpowiedni dla algorytmu z nagłówka.
Kiedy token JWT jest uznawany za wygasły?
Token jest uznawany za wygasły, gdy exp jest mniejsze lub równe bieżącemu czasowi urządzenia. Jeśli nbf wskazuje przyszłość, token nie jest jeszcze ważny; narzędzie nie stosuje tolerancji na różnice zegarów.
Czy token i sekret są wysyłane na serwer?
Dekodowanie i weryfikacja odbywają się w przeglądarce, bez wysyłania tokena ani klucza. Narzędzie ich nie zapisuje; zapamiętuje tylko ustawienia widoku i strefy czasowej.
Dlaczego widzę tylko nagłówek tokena JWE?
Token z pięcioma częściami jest rozpoznawany jako zaszyfrowany JWE. Narzędzie pokazuje tylko jego nagłówek i nie odszyfrowuje payloadu.