Jak JWT dekodér funguje
Dekodér JWT rozdělí JSON Web Token na jeho tři části, záhlaví, payload a podpis, a zobrazí záhlaví a payload jako formátovaný JSON. Dekódování se provádí lokálně v prohlížeči base64url-dekódováním každé části: váš token se nikdy neposílá na žádný server. Nástroj neprovádí ověření podpisu; zobrazuje pouze to, co je uvnitř claims tokenu.
Toto rozlišení je důležité pro bezpečnost: zobrazení dekódovaného JWT vám řekne, jaké claims obsahuje (ID uživatele, vypršení, role, rozsahy), ale nepotvrzuje, že token byl vydán legitimní autoritou nebo nebyl pozměněn. Ověření podpisu vyžaduje veřejný klíč nebo sdílené tajemství vydavatele, které byste nikdy neměli vkládat do veřejného nástroje. Tento dekodér používejte pouze pro kontrolu a ladění.