Bez weryfikacji Przetwarzanie lokalne
Ostatnia aktualizacja: 2026-03-03

Dekodowanie JWT (podgląd Header/Payload, bez weryfikacji podpisu)

Wklej token, aby natychmiast sprawdzić jego zawartość (poprawność podpisu nie jest weryfikowana).

exp / iat / nbf są wyświetlane jako Unix time oraz data i czas (UTC/lokalnie) wraz ze statusem względnym.

Ostrzeżenie: ta strona nie weryfikuje podpisów

Ta strona tylko dekoduje zawartość tokenu. Ponieważ nie jest wykonywana weryfikacja podpisu, nie da się wykryć manipulacji. Nie używaj tego wyniku do oceny autentyczności.

Wprowadzone tokeny są przetwarzane w Twojej przeglądarce i nie są wysyłane na serwer.

Jak używać

  1. Wklej JWT (prefiks Bearer jest akceptowany).
  2. Sprawdź zakładki Payload / Header.
  3. Użyj widoku daty i czasu oraz widoku względnego dla exp / iat / nbf.

Przykład

Sprawdzenie claims tokenu API

Wejście: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...

Wyjście: Sformatowane pola alg, typ, iss, sub, aud, exp

Bezpieczeństwo i prywatność

  • To narzędzie służy wyłącznie do wyświetlania (bez weryfikacji podpisu).
  • Tokeny wejściowe są przetwarzane lokalnie w przeglądarce i nie są przesyłane.
  • Ostrożnie obchodź się z poufnymi tokenami podczas udostępniania zrzutów ekranu lub logów.
  • Jeśli potrzebujesz weryfikacji, użyj dedykowanych narzędzi weryfikujących albo walidacji po stronie serwera.

FAQ

Co oznacza „bez weryfikacji”?

Ta strona tylko dekoduje i wyświetla zawartość tokenu. Ponieważ podpisy nie są weryfikowane, nie da się wykryć manipulacji. Nie używaj jej do decyzji o autentyczności.

Nie chcę podawać tajnego klucza

Tajny klucz nie jest potrzebny. Do podglądu header/payload wystarczy sam ciąg JWT.

Czy mogę odczytać exp jako datę i czas?

Tak. exp (oraz iat / nbf) są pokazywane jako Unix time oraz data i czas z przełącznikiem UTC/lokalnie.

Czy to narzędzie odczyta zaszyfrowane tokeny JWE?

Nie. To narzędzie jest przeznaczone do typowego dekodowania 3-częściowych JWT w stylu JWS i nie odszyfrowuje JWE.

Czy tokeny z alg:none też się wyświetlą?

Mogą zostać wyświetlone, ale bez weryfikacji to narzędzie nie może ocenić bezpieczeństwa ani autentyczności.