Cum funcționează Decodificator JWT
JWT Decoder împarte un JSON Web Token în cele trei părți ale sale, header, payload și semnătura, și afișează header-ul și payload-ul ca JSON formatat. Decodarea se face local în browser prin decodarea base64url a fiecărei părți: tokenul dumneavoastră nu este trimis niciodată vreunui server. Unealta nu efectuează verificarea semnăturii; doar vă arată ce se află în claims-urile tokenului.
Această distincție contează pentru securitate: vederea unui JWT decodat vă spune ce claims conține (ID utilizator, expirare, roluri, domenii de aplicare) dar nu confirmă că tokenul a fost emis de o autoritate legitimă sau nu a fost alterat. Verificarea semnăturii necesită cheia publică a emitentului sau secretul partajat, pe care nu ar trebui să le lipiți niciodată într-o unealtă publică. Folosiți acest decodor doar pentru inspecție și depanare.