Descodificador de JWT
Enganxa un JSON Web Token per veure'n la capçalera i el contingut (claims), comprovar si ha caducat i, si coneixes la clau secreta, verificar-ne la signatura.
Què és un JWT?
Un JSON Web Token (JWT, RFC 7519) és un format compacte per transmetre informació signada entre dues parts. S'utilitza sobretot per a l'autenticació en API i aplicacions web: després d'iniciar sessió, el servidor lliura un token que el client envia a cada petició, normalment a la capçalera Authorization: Bearer.
Un JWT té tres parts separades per punts: el header (algorisme i tipus), el payload (les dades o claims) i la signatura. Les dues primeres són JSON codificat en Base64URL.
Claims habituals
iss (emissor), sub (subjecte, normalment l'id de l'usuari), aud (destinatari), exp (data de caducitat), nbf (no vàlid abans de), iat (data d'emissió) i jti (identificador únic). Les dates s'expressen com a timestamp Unix en segons.
És segur enganxar aquí el meu token?
Aquesta pàgina descodifica el token amb JavaScript al teu propi navegador: no s'envia ni es desa enlloc. Tot i així, recorda que el payload d'un JWT no està xifrat, només codificat: qualsevol que tingui el token el pot llegir, així que no hi desis informació confidencial i tracta els tokens de producció com a contrasenyes.