jibzar

JWT Decoder

header و payload هر توکن JWT را بخوان، زمان‌های exp و iat را ببین و امضای HMAC را بررسی کن؛ توکن هرگز از دستگاهت خارج نمی‌شود.

  • کاملاً آفلاین

در حال بارگذاری…

امکانات

  • نمایش header و payload
  • زمان‌های exp، iat و nbf به‌صورت محلی و نسبی
  • هشدار alg none
  • بررسی HS256، HS384 و HS512
  • کار آفلاین

مثال‌ها

توکن نمونه

ورودی
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIn0.…
خروجی
{ "sub": "1234567890" }

پرسش‌های متداول

آیا JWT رمزگذاری است؟

نه. header و payload فقط Base64URL هستند و هر کسی می‌تواند بخواندشان؛ امضا فقط جلوی تغییر را می‌گیرد. اطلاعات محرمانه در payload نگذار.

آیا توکن من به سرور فرستاده می‌شود؟

نه. decode و بررسی امضا کاملاً روی دستگاه تو انجام می‌شود و secret فقط در حافظه می‌ماند.