Skip to content
YAS.SH
Security🔒 V prehliadači (lokálne)API k dispozícii📴 Funguje offlineintermediate

Dekodér JWT

Dekóduje a prehľadne zobrazuje hlavičku (Header) a obsah (Payload) JSON Web Tokenov (JWT).

Dáta zostávajú vo vašom prehliadači
Pripravené na použitieOkamžité spracovanie
Všetky nástroje →
Výsledok

Čo tento nástroj robí?

Dekóduje a prehľadne zobrazuje hlavičku (Header) a obsah (Payload) JSON Web Tokenov (JWT).

Kedy ho použiť?

  • Inšpekcia používateľských rolí, oprávnení a atribútov (claims) v JWT tokene.
  • Overenie dátumu expirácie tokenu (exp) a času jeho vystavenia (iat).
  • Ladenie OAuth2 a OpenID Connect autentifikačných tokov vo webových aplikáciách.

Reálny príklad

Vstup
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTYiLCJuYW1lIjoieWFzIiwiZXhwIjoxNzk5OTk5OTk5fQ...
Výstup
Hlavička: {"alg":"HS256"}
Payload: {"sub":"123456","name":"yas","exp":"2027-01-01..."}

Prehliadač dekóduje token lokálne bez odosielania dát na server.

Vstup → Spracovanie → Výstup → Ďalší krok

Vstup
Vložte JWT reťazec do vstupného poľa.
Spracovanie
Parser rozdelí token podľa bodiek a dekóduje Base64URL segmenty na čitateľný JSON.
Výstup
Formátovaný obsah hlavičky, tela a stav platnosti expirácie.
Ďalší krok
Skontrolujte správnosť atribútov a otestujte podpis cez nástroj JWT Encode.

Časté chyby

  • Predpoklad, že dekódovanie overuje kryptografický podpis (overenie vyžaduje tajný kľúč).
  • Ukladanie citlivých tajomstiev (hesiel) do payloadu (JWT je podpísaný, nie šifrovaný).
  • Prehliadnutie exspirovaného tokenu pri riešení problémov s prihlásením.

Čo znamená výsledok

Poskytuje úplný náhľad do všetkých uložených atribútov a časových pečiatok v tokene.

Súkromie a bezpečnosť

Your input is processed entirely in your browser and never sent to a YAS server.

API

Endpoint
POST https://yas.sh/api/v1/tools/jwt-decoder
Request Header
Content-Type: application/json
cURL
curl -X POST "https://yas.sh/api/v1/tools/jwt-decoder" \
  -H "Content-Type: application/json" \
  -d '{"input":"eyJhbGciOiJIUzI1NiJ9.eyJzdWIiOiIxMjMifQ.sig"}'
JavaScript
const res = await fetch("https://yas.sh/api/v1/tools/jwt-decoder", {
  method: "POST",
  headers: { "Content-Type": "application/json" },
  body: JSON.stringify({
  "input": "eyJhbGciOiJIUzI1NiJ9.eyJzdWIiOiIxMjMifQ.sig"
}),
});
const data = await res.json();
Python
import requests

r = requests.post("https://yas.sh/api/v1/tools/jwt-decoder", json={"input":"eyJhbGciOiJIUzI1NiJ9.eyJzdWIiOiIxMjMifQ.sig"})
data = r.json()
FieldTypeRequiredDescription
inputstringYesThe 3-segment token
Success response
{ "slug": "jwt-decoder", "result": { "header": {...}, "payload": {...} }, "warning": "Decoded WITHOUT signature verification" }

Decode a JWT header & payload (NO signature verification — explicitly flagged).

Error responses
  • 400 VALIDATION_ERROR — invalid input or unsupported option.
  • 413 PAYLOAD_TOO_LARGE — input exceeds the 64 KB limit.
  • 429 RATE_LIMIT_EXCEEDED — rate limit exceeded (60 req/min).
Limits
  • Maximum input: 64 KB per request.
  • Rate limit: 60 requests/min per IP address.
  • Authenticated accounts benefit from higher tier quotas.
Opýtajte sa YAS
🍪 Cookies a súkromie. Nevyhnutné cookies slúžia na prihlásenie, jazyk a motív. Google AdSense sa načíta až po voľbe Prijať všetko. reCAPTCHA sa používa na prihlásení a v kontaktnom formulári. Ako Google používa údaje: https://policies.google.com/technologies/partner-sites zásady cookies · ochrana údajov.
Nastavenia