JWT-dekoder
Lim inn en JWT (JSON Web Token) og se header og payload lesbart — helt lokalt i din egen nettleser.
Hvordan bruke JWT-dekoderen
- Lim inn JWT-tokenet ditt (tre deler adskilt av punktum).
- Header og payload dekodes og formateres automatisk som lesbar JSON.
- Signaturen vises rått, siden verifisering krever hemmeligheten/nøkkelen tokenet ble signert med.
Hva er en JWT?
En JWT (JSON Web Token) er et kompakt, URL-trygt format for å overføre informasjon mellom to parter, mye brukt til autentisering og autorisasjon i web-API-er. Et token består av tre Base64URL-kodede deler adskilt av punktum: header (algoritme og tokentype), payload (selve dataene/«claims») og signatur (brukt til å verifisere at tokenet ikke er endret).
Header og payload er kun kodet, ikke kryptert — hvem som helst kan lese innholdet uten noen hemmelighet, slik dette verktøyet gjør. Signaturen krever derimot hemmeligheten (eller den private nøkkelen) tokenet ble signert med for å kunne verifiseres, noe som ikke skjer her.
Ofte stilte spørsmål
Verifiserer dette verktøyet at tokenet er ekte?
Nei. Verktøyet dekoder kun header og payload, som er lesbare uten noen hemmelighet. Å verifisere signaturen krever hemmeligheten eller den offentlige nøkkelen tokenet ble signert med, og gjøres normalt på serversiden.
Er det trygt å lime inn et ekte JWT-token her?
Dekodingen skjer helt lokalt i din egen nettleser og sendes aldri til noen server, men vær likevel forsiktig med å dele ekte produksjonstokener — behandle dem som sensitiv informasjon.
Hvorfor får jeg en feilmelding?
Tokenet mangler trolig én eller flere av de tre punktum-adskilte delene, eller header/payload-delen er ikke gyldig Base64URL-kodet JSON.