Descodificador JWT
Descodifica les capçaleres i càrregues de JSON Web Token localment al teu navegador, després inspecciona les reclamacions de temps de caducitat i validesa.
0 caràcters
Capçalera
Càrrega útil
El Debugging Local
Inspeccionar els tokens API, les fixes de sessió i les mostres d'OAuth sense utilitzar un punt final d'enviament.
Reclamacions llegibles
El JSON ben imprès fa que l'emissor, el subjecte, l'audiència, els àmbits i les reclamacions personalitzades siguin més fàcils de revisar.
Comprovacions de temps
Mira ràpidament si exp, nbf i iat són al passat, present o futur utilitzant el rellotge del teu dispositiu.
Preguntes freqüents
Es fa càrrega el meu JWT quan el decodeixo?
No. El token es descodifica amb JavaScript al teu navegador. No s'envia als servidors de Convertr.
Aquesta eina verifica les signatures de JWT?
No. Aquest MVP només descodifica la capçalera i la càrrega útil. La verificació de signatura no s'inclou intencionadament fins que es aprovi el maneig de claus i la confiança de UX.
Quines afirmacions de temps mostra el descodificador?
L'eina destaca exp, nbf i iat quan aquestes reclamacions són presents, amb hora UTC, hora local i estat relatiu.
Descodificador JWT
Descodifica els segments de capçalera i càrrega útil de JWT per a la inspecció sense tractar el token com verificat.
- Entrada
- Una cadena JSON Web Token.
- Sortida
- Resums de capçalera, càrrega útil i reclamació de temps descodificats.
- Les limitacions reals
- La descodificació no verifica la signatura, l’emissor, l’audiència, la revocació ni la fiabilitat; no tractis mai les reclamacions descodificades com autenticades.
- Privacitat i tractament de dades
- Una cadena JSON Web Token es processa en aquesta pestanya del navegador. Convertr no la rep ni l'emmagatzema; tancar o recarregar la pàgina esborrarà l'estat de treball llevat que l'eina ofereixi explícitament una descàrrega local.
Com utilitzar aquesta eina
- Proporcioneu una cadena de token web JSON als controls de l'eina.
- Selecciona les configuracions que afecten la capçalera descodificada, la càrrega útil i els resums de reclamació de temps, i després executa l'eina.
- Revisa la capçalera descodificada, la càrrega útil i els resums de reclamacions de temps abans de copiar o descarregar-lo.
Modes de fallada comuns
Base64URL malformat, JSON no vàlid, segments que falten o un token JWE xifrat no es pot descodificar com un JWT signat.
Exemple útil
Enganxeu un token de prova no secret per inspeccionar les seves reclamacions alg, sub, iat i exp mentre manteniu la verificació separada.