Как работи JWT декодер
JWT декодерът разделя JSON Web Token на трите му части, хедър, полезен товар и подпис, и показва хедъра и полезния товар като форматиран JSON. Декодирането се извършва локално в браузъра чрез base64url декодиране на всяка част: токенът ви никога не се изпраща на сървър. Инструментът не извършва проверка на подписа; той само показва какво се съдържа в заявките на токена.
Това разграничение е важно за сигурността: виждането на декодиран JWT ви казва какви заявки съдържа (потребителски ID, срок на валидност, роли, обхвати), но не потвърждава, че токенът е издаден от легитимен орган или не е бил манипулиран. Проверката на подписа изисква публичния ключ или споделената тайна на издателя, което никога не трябва да поставяте в публичен инструмент. Използвайте декодера само за инспекция и отстраняване на грешки.