Security🔒 V prehliadači (lokálne)API k dispozícii📴 Funguje offlineintermediate
Dekodér JWT
Dekóduje a prehľadne zobrazuje hlavičku (Header) a obsah (Payload) JSON Web Tokenov (JWT).
Dáta zostávajú vo vašom prehliadači
Pripravené na použitieOkamžité spracovanie
Výsledok
—Čo tento nástroj robí?
Dekóduje a prehľadne zobrazuje hlavičku (Header) a obsah (Payload) JSON Web Tokenov (JWT).
Kedy ho použiť?
- Inšpekcia používateľských rolí, oprávnení a atribútov (claims) v JWT tokene.
- Overenie dátumu expirácie tokenu (exp) a času jeho vystavenia (iat).
- Ladenie OAuth2 a OpenID Connect autentifikačných tokov vo webových aplikáciách.
Reálny príklad
Vstup
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTYiLCJuYW1lIjoieWFzIiwiZXhwIjoxNzk5OTk5OTk5fQ...
Výstup
Hlavička: {"alg":"HS256"}
Payload: {"sub":"123456","name":"yas","exp":"2027-01-01..."}Prehliadač dekóduje token lokálne bez odosielania dát na server.
Vstup → Spracovanie → Výstup → Ďalší krok
- Vstup
- Vložte JWT reťazec do vstupného poľa.
- Spracovanie
- Parser rozdelí token podľa bodiek a dekóduje Base64URL segmenty na čitateľný JSON.
- Výstup
- Formátovaný obsah hlavičky, tela a stav platnosti expirácie.
- Ďalší krok
- Skontrolujte správnosť atribútov a otestujte podpis cez nástroj JWT Encode.
Časté chyby
- Predpoklad, že dekódovanie overuje kryptografický podpis (overenie vyžaduje tajný kľúč).
- Ukladanie citlivých tajomstiev (hesiel) do payloadu (JWT je podpísaný, nie šifrovaný).
- Prehliadnutie exspirovaného tokenu pri riešení problémov s prihlásením.
Čo znamená výsledok
Poskytuje úplný náhľad do všetkých uložených atribútov a časových pečiatok v tokene.
Súkromie a bezpečnosť
Your input is processed entirely in your browser and never sent to a YAS server.
API
Endpoint
POST https://yas.sh/api/v1/tools/jwt-decoder
Request Header
Content-Type: application/json
cURL
curl -X POST "https://yas.sh/api/v1/tools/jwt-decoder" \
-H "Content-Type: application/json" \
-d '{"input":"eyJhbGciOiJIUzI1NiJ9.eyJzdWIiOiIxMjMifQ.sig"}'JavaScript
const res = await fetch("https://yas.sh/api/v1/tools/jwt-decoder", {
method: "POST",
headers: { "Content-Type": "application/json" },
body: JSON.stringify({
"input": "eyJhbGciOiJIUzI1NiJ9.eyJzdWIiOiIxMjMifQ.sig"
}),
});
const data = await res.json();Python
import requests
r = requests.post("https://yas.sh/api/v1/tools/jwt-decoder", json={"input":"eyJhbGciOiJIUzI1NiJ9.eyJzdWIiOiIxMjMifQ.sig"})
data = r.json()| Field | Type | Required | Description |
|---|---|---|---|
| input | string | Yes | The 3-segment token |
Success response
{ "slug": "jwt-decoder", "result": { "header": {...}, "payload": {...} }, "warning": "Decoded WITHOUT signature verification" }Decode a JWT header & payload (NO signature verification — explicitly flagged).
Error responses
400 VALIDATION_ERROR— invalid input or unsupported option.413 PAYLOAD_TOO_LARGE— input exceeds the 64 KB limit.429 RATE_LIMIT_EXCEEDED— rate limit exceeded (60 req/min).
Limits
- Maximum input: 64 KB per request.
- Rate limit: 60 requests/min per IP address.
- Authenticated accounts benefit from higher tier quotas.
Súvisiace nástroje