כלי מפתחים
מפענח את ה-header וה-payload של טוקן JWT (קידוד Base64Url בלבד — לא מאמת את החתימה).
פענוח JWT מפרק טוקן JWT ל-header ו-payload שלו ומציג אותם כ-JSON קריא — קידוד Base64Url בלבד, בלי לאמת את החתימה, כך שאפשר לבדוק במהירות מה בתוך טוקן בלי לחשוף אותו לשירות חיצוני.
לא — הוא רק מפענח את התוכן הגלוי (header ו-payload). אימות חתימה דורש את המפתח הסודי של השרת שהנפיק את הטוקן, שלא קיים כאן.
כי JWT מקודד ב-Base64, לא מוצפן — כל אחד עם הטוקן יכול לפענח ולקרוא את התוכן, גם בלי לדעת את הסוד. לכן אסור לשים בו מידע רגיש.