פענוח JWT

כלי מפתחים

איך זה עובד

פענוח JWT מפרק טוקן JWT ל-header ו-payload שלו ומציג אותם כ-JSON קריא — קידוד Base64Url בלבד, בלי לאמת את החתימה, כך שאפשר לבדוק במהירות מה בתוך טוקן בלי לחשוף אותו לשירות חיצוני.

שאלות נפוצות

האם הכלי הזה מוודא שהטוקן אמיתי?

לא — הוא רק מפענח את התוכן הגלוי (header ו-payload). אימות חתימה דורש את המפתח הסודי של השרת שהנפיק את הטוקן, שלא קיים כאן.

למה ה-payload גלוי לכל מי שיש לו את הטוקן?

כי JWT מקודד ב-Base64, לא מוצפן — כל אחד עם הטוקן יכול לפענח ולקרוא את התוכן, גם בלי לדעת את הסוד. לכן אסור לשים בו מידע רגיש.

כלים קשורים
כלי זה רץ בדפדפן שלך — שום דבר לא נשמר בשרת.