وحدة فك ترميز JWT
قم بفك تشفير رؤوس وحمولات JSON Web Token محليًا في متصفحك، ثم افحص مطالبات انتهاء الصلاحية وتوقيت الصلاحية.
0 حرف
رأس
الحمولة
تصحيح أخطاء المطور المحلي
افحص الرموز المميزة لواجهة برمجة التطبيقات وتركيبات الجلسة وعينات OAuth دون استخدام نقطة نهاية التحميل.
مطالبات قابلة للقراءة
تعمل JSON المطبوعة بشكل جميل على تسهيل مراجعة المصدر والموضوع والجمهور والنطاقات والمطالبات المخصصة.
الشيكات التوقيت
تعرف بسرعة على ما إذا كانت exp وnbf وiat موجودة في الماضي أو الحالي أو المستقبل باستخدام ساعة جهازك.
الأسئلة المتداولة
هل تم تحميل JWT الخاص بي عندما أقوم بفك تشفيره؟
لا، لقد تم فك تشفير الرمز المميز باستخدام JavaScript في متصفحك. ولا يتم إرساله إلى خوادم Convertr.
هل تتحقق هذه الأداة من توقيعات JWT؟
لا، يقوم MVP هذا بفك تشفير الرأس والحمولة فقط. لم يتم تضمين التحقق من التوقيع عمدًا حتى تتم الموافقة على التعامل مع المفاتيح والثقة في تجربة المستخدم.
ما هي مطالبات التوقيت التي يعرضها جهاز فك التشفير؟
تقوم الأداة بتمييز exp وnbf وiat عند وجود هذه المطالبات، بالتوقيت العالمي المنسق (UTC)، والتوقيت المحلي، والحالة النسبية.
وحدة فك ترميز JWT
إزالة عناوين JWT وقطع الحمل للتحقق دون التعامل مع الرموز كما تم التحقق منها.
- مدخل
- سياق JSON Web Token.
- الإخراج
- العنوان المكسور، والرسوم، ومجموعات الزمن-المدعي.
- الحد الأقصى الحقيقي
- لا يثبت التشفير توقيع أو إصدار أو جمهور أو استرداد أو موثوقية؛ ولا يتعامل أبداً مع المطالبات المخفية على أنها مصدقة.
- الخصوصية ومعالجة البيانات
- يتم معالجة شريط JSON Web Token في هذا علامة التبويب المتصفح.المحول لا يحصل عليه أو يخزنه؛ إغلاق أو تحميل الصفحة يزيل حالة العمل ما لم يقدم الأداة بشكل صريح تنزيلًا محليًا.
كيفية استخدام هذا الأداة
- توفير شريط JSON Web Token في أدوات التحكم.
- اختر الإعدادات التي تؤثر على العناوين المكسورة، والرسوم، ومجموعات الزمن-الطلب، ثم تشغيل الأداة.
- مراجعة العناوين المكسورة، والرسوم، وتوقعات الوقت ملخصات قبل نسخ أو تنزيل.
طريقة الفشل المشتركة
لا يمكن تفكيك Base64URL المزعج أو JSON غير المناسب أو القطاعات المفقودة أو رمز JWE المشفر كـ JWT الموقّع.
مثال مفيد
ضع علامة تجريبية غير سرية لفحص ادعاءات الـ alg و sub و iat و exp مع الحفاظ على التحقق منفصلة.