Slik fungerer JWT-dekoder
JWT-dekoder deler et JSON Web Token inn i de tre delene, hode, nyttelast og signatur, og viser hodet og nyttelasten som formatert JSON. Dekodingen gjøres lokalt i nettleseren ved å base64url-dekode hver del: tokenet ditt sendes aldri til noen server. Verktøyet utfører ikke signaturverifisering; det viser bare hva som er inne i tokenets krav.
Dette skillet er viktig for sikkerhet: å se et dekodet JWT forteller deg hvilke krav det inneholder (bruker-ID, utløp, roller, omfang), men bekrefter ikke at tokenet ble utstedt av en legitim autoritet eller ikke har blitt tuklet med. Signaturverifisering krever utsteders offentlige nøkkel eller delte hemmelighet, som du aldri bør lime inn i et offentlig verktøy. Bruk denne dekoderen kun for inspeksjon og feilsøking.