Så fungerar JWT-avkodare
JWT-avkodaren delar upp en JSON Web Token i dess tre delar, header, data-paket och signatur, och visar headern och data-paketet som formaterad JSON. Avkodningen görs lokalt i webbläsaren genom att base64url-avkoda varje del: din token skickas aldrig till någon server. Verktyget utför inte signaturverifiering; det visar bara vad som finns inuti tokenens anspråk.
Denna distinktion är viktig för säkerheten: att se en avkodad JWT berättar vilka anspråk den innehåller (användar-ID, utgångsdatum, roller, omfång) men bekräftar inte att token utfärdades av en legitim auktoritet eller inte har manipulerats. Signaturverifiering kräver utfärdarens offentliga nyckel eller delade hemlighet, som du aldrig ska klistra in i ett offentligt verktyg. Använd den här avkodaren bara för inspektion och felsökning.