دیکد کننده JWT

توکن JWT را به Header، Payload و Signature تجزیه کنید و زمان انقضای آن را ببینید.

⚠️ این ابزار فقط ساختار توکن را دیکد می‌کند و امضای آن را تأیید (verify) نمی‌کند.

ابزار دیکد کننده JWT توکن را به بخش‌های Header، Payload و Signature باز می‌کند. محتوای توکن را بدون ابزار بیرونی ببینید.

توکن JWT را پیست کنید تا سه بخش آن جدا و محتوای Header و Payload به‌صورت خوانا همراه با زمان انقضا نمایش داده شود.

دیدن محتوای توکن هنگام اشکال‌زدایی احراز هویت کمک می‌کند بفهمید چه اطلاعاتی داخل توکن است و آیا هنوز معتبر است.

توسعه‌دهندگان بک‌اند و فرانت‌اند هنگام کار با ورود و API از این ابزار استفاده می‌کنند. بخش‌های توکن با Base64 کدگذاری شده‌اند؛ برای درک آن رمزنگاری و رمزگشایی Base64 را ببینید.

سوالات متداول

JWT چیست؟

JWT یا JSON Web Token روشی استاندارد برای انتقال امن اطلاعات هویت بین سرور و کلاینت در قالب یک توکن امضاشده است.

آیا دیکد کردن JWT امن است؟

این ابزار توکن را در مرورگر شما باز می‌کند و جایی نمی‌فرستد؛ اما هرگز توکن واقعی و فعال حساب دیگران را در ابزارهای عمومی وارد نکنید.

چرا امضای توکن را نمی‌توانم بررسی کنم؟

تأیید امضا به کلید مخفی سرور نیاز دارد؛ این ابزار فقط محتوای توکن را نمایش می‌دهد، نه صحت امضا را.