Jak działa Dekoder JWT
Dekoder JWT dzieli token sieciowy JSON na trzy części: nagłówek, ładunek i podpis, a następnie wyświetla nagłówek i ładunek jako sformatowany JSON. Dekodowanie odbywa się lokalnie w przeglądarce przez dekodowanie base64url każdej części: Twój token nigdy nie jest wysyłany na żaden serwer. Narzędzie nie przeprowadza weryfikacji podpisu; pokazuje tylko to, co jest wewnątrz twierdzeń tokena.
Ta różnica ma znaczenie dla bezpieczeństwa: wyświetlenie zdekodowanego JWT mówi Ci, jakie twierdzenia zawiera (identyfikator użytkownika, wygaśnięcie, role, zakresy), ale nie potwierdza, że token został wydany przez wiarygodną instancję lub nie został zmodyfikowany. Weryfikacja podpisu wymaga publicznego klucza lub wspólnego tajnego klucza wydawcy, których nigdy nie powinieneś wklejać do publicznego narzędzia. Używaj tego dekodera wyłącznie do inspekcji i debugowania.