🎫 JWT-avkodare

Avkoda JSON Web Tokens (JWT) för att inspektera Header (huvud), Payload (nyttolast) och Signature (signatur).

Vad används JSON Web Tokens till?

JWT är ett populärt och kompakt format för att säkert dela information och påståenden ('claims') mellan två parter. De används främst för inloggningssystem och API-autentisering utan server-sessioner.

Förstå strukturen

  • Header: Algoritmen. Contains the signing algorithm (e.g., HS256, RS256) and token type.
  • Payload: Påståenden och data. Contains claims — statements about the user and additional metadata.
  • Signature: Dataintegritet. Verifies the token hasn't been tampered with. Created using the header, payload, and a secret key.

Token-verktygets FAQ

Samlas mina inklistrade tokens in av ert API?

Nej! Koden som hanterar dekrypteringen körs helt i din webbläsares Javascriptmiljö. Din JWT skickas aldrig till våra servrar och utgör således ingen säkerhetsrisk.

Vad menas med 'exp'-fältet i min JWT?

Detta fält anger utgångstiden ('expiration time'). Servern förkastar token efter att detta tidsvärde (ofta angivet i sekunder enligt UNIX-epoch) har passerats för att skydda vid sessionstöld.

Decodes JSON Web Tokens showing header, payload, and signature without requiring the secret key, for debugging auth flows.

Key Facts

  • Standardized in RFC 7519 (2015)
  • 80%+ of modern APIs use JWT
  • Three parts separated by dots (.)
  • Common algorithms: HS256, RS256

Frequently Asked Questions

What is a JWT?

Compact, URL-safe token with header (algorithm), payload (claims), and signature for API authentication.

Is decoding JWT safe?

Yes — payload is base64-encoded, not encrypted. Security is in signature verification, not content hiding.

What are JWT claims?

Statements about user: iss (issuer), sub (subject), exp (expiration), iat (issued at), aud (audience).

How long should JWT last?

Access tokens: 15-30 min. Refresh tokens: 7-30 days. Short-lived limits damage if compromised.