JWT Decoder
header و payload هر توکن JWT را بخوان، زمانهای exp و iat را ببین و امضای HMAC را بررسی کن؛ توکن هرگز از دستگاهت خارج نمیشود.
- کاملاً آفلاین
در حال بارگذاری…
امکانات
- نمایش header و payload
- زمانهای exp، iat و nbf بهصورت محلی و نسبی
- هشدار alg none
- بررسی HS256، HS384 و HS512
- کار آفلاین
مثالها
توکن نمونه
- ورودی
- eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIn0.…
- خروجی
- { "sub": "1234567890" }
پرسشهای متداول
آیا JWT رمزگذاری است؟
نه. header و payload فقط Base64URL هستند و هر کسی میتواند بخواندشان؛ امضا فقط جلوی تغییر را میگیرد. اطلاعات محرمانه در payload نگذار.
آیا توکن من به سرور فرستاده میشود؟
نه. decode و بررسی امضا کاملاً روی دستگاه تو انجام میشود و secret فقط در حافظه میماند.