Dekodér JWT

Dekódujte hlavičky a datové části JSON Web Token lokálně ve svém prohlížeči a poté zkontrolujte deklarace časování vypršení platnosti a platnosti.

0 znaků

Vložte JWT a dekódujte jej lokálně. Ověření podpisu se neprovádí.

Hlavička


                            

Datová část


                            

Lokální ladění pro vývojáře

Zkontrolujte tokeny API, opravy relací a ukázky OAuth bez použití koncového bodu nahrávání.

Čitelné deklarace

Hezky vytištěný JSON usnadňuje kontrolu vydavatele, subjektu, publika, rozsahů a vlastních deklarací.

Kontroly časování

Rychle zjistěte, zda jsou exp, nbf a iat v minulosti, současnosti nebo budoucnosti pomocí hodin vašeho zařízení.

Často kladené otázky

Je můj JWT nahrán, když jej dekóduji?

Ne. Token je dekódován pomocí JavaScriptu ve vašem prohlížeči. Není odeslán na servery Convertr.

Ověřuje tento nástroj podpisy JWT?

Ne. Tento MVP dekóduje pouze hlavičku a datovou část. Ověření podpisu není záměrně zahrnuto, dokud nebudou schváleny UX pro zpracování klíčů a důvěry.

Jaké deklarace časování dekodér zobrazuje?

Nástroj zvýrazní exp, nbf a iat, pokud jsou tyto deklarace přítomny, s časem UTC, místním časem a relativním stavem.

Dekodér JWT

Dekódujte hlavičku JWT a segmenty payloadu pro kontrolu, aniž byste token považovali za ověřený.

Vstup
řetězec JSON Web Token.
Výstup
Dekódované hlavičky, datové části a souhrny časových nároků.
Skutečná omezení
Dekódování neověřuje podpis, emitenta, publikum, odvolání ani důvěryhodnost; nikdy nepovažujte dekódované nároky za autentické.
Soukromí a nakládání s daty
Řetězec JSON Web Token je zpracováván v této kartě prohlížeče. Convertr jej nepřijímá ani neukládá; zavření nebo obnovení stránky vymaže pracovní stav, pokud nástroj výslovně nenabízí místní stažení.

Jak tento nástroj používat

  1. Zadejte řetězec JSON Web Token v ovládacích prvcích nástroje.
  2. Vyberte nastavení, která ovlivňují dekódované hlavičky, datové části a časové souhrny, a poté spusťte nástroj.
  3. Zkontrolujte dekódovanou hlavičku, payload a časové souhrny před kopírováním nebo stažením.

Běžné způsoby selhání

Chybně vytvořený Base64URL, neplatný JSON, chybějící segmenty nebo šifrovaný token JWE nelze dekódovat jako podepsaný JWT.

Užitečný příklad

Vložte netajný testovací token, aby zkontroloval jeho alg, sub, iat a exp nároky a zároveň udržoval ověření oddělené.