Dekoder JWT
Dekoduj nagłówek i ładunek JWT lokalnie i bezpiecznie.
Podpis NIE jest zweryfikowany. To narzędzie dekoduje token tylko lokalnie w Twojej przeglądarce, nigdy nie weryfikuje podpisu względem sekretu i nic nie jest nigdzie wysyłane.
Dekoduj nagłówek i ładunek JWT lokalnie i bezpiecznie.
Podpis NIE jest zweryfikowany. To narzędzie dekoduje token tylko lokalnie w Twojej przeglądarce, nigdy nie weryfikuje podpisu względem sekretu i nic nie jest nigdzie wysyłane.
Dekoduje nagłówek i ładunek oraz sygnalizuje wygaśnięcie, ale nie weryfikuje kryptograficznie podpisu. To wymaga sekretu/klucza i powinno odbywać się po stronie serwera. Traktuj zdekodowaną zawartość jako niezweryfikowaną.
Token jest dekodowany w całości w Twojej przeglądarce i nigdy nie jest transmitowany, więc nie opuszcza urządzenia. Mimo to tokeny są wrażliwe: właśnie dlatego, że to działa lokalnie, jest to bezpieczniejsze miejsce do ich analizy.
Ładunek JWT jest zakodowany w Base64, a nie zaszyfrowany. Tak zaprojektowano (podpis chroni integralność, a nie poufność) więc nigdy nie umieszczaj sekretów w tokenie JWT.