Programista
Prywatność
Dzieli JWT na nagłówek i payload, by odczytać claims. Przydatne przy debugowaniu tokenów auth.
Dekodowanie jest lokalne — token nie opuszcza przeglądarki. Narzędzie nie w pełni waliduje podpisu względem zaufanego klucza serwera.
Zdekodowany JWT nadal może być wrażliwy. Nie wklejaj tokenów produkcyjnych na obce strony.
Sprawdzaj nagłówki i deklaracje tokenów. Dane są przetwarzane lokalnie, aby analiza nie powodowała wycieku.