Wklej dowolny JWT, aby natychmiast zdekodować jego nagłówek i payload — sprawdź claimy, czas wygaśnięcia i podpis, nie opuszczając przeglądarki i nie wysyłając danych nigdzie.
JWT (JSON Web Token) to standardowy sposób, w jaki nowoczesne API webowe reprezentują claimy uwierzytelniania i autoryzacji. Jest to zwięzły, samowystarczalny token złożony z trzech części — nagłówka opisującego algorytm podpisywania, payloadu zawierającego rzeczywiste claimy (takie jak ID użytkownika, role i czas wygaśnięcia) oraz podpisu, który pozwala odbierającemu serwerowi zweryfikować, że token nie został zmanipulowany.
Ten dekoder odczytuje nagłówek i payload natychmiast, dzięki czemu możesz debugować problemy z uwierzytelnianiem, sprawdzać, jakie claimy faktycznie wysyła dane API, lub sprawdzać, kiedy token wygasa — wszystko to bez potrzeby backendu, narzędzia CLI ani wklejania wrażliwych tokenów do serwera osób trzecich, ponieważ wszystko działa lokalnie w Twojej przeglądarce.
Token zaczynający się od eyJhbGciOiJIUzI1NiJ9 dekoduje się do nagłówka {"alg":"HS256","typ":"JWT"} — co oznacza, że token jest podpisany za pomocą HMAC-SHA256.