JWT-dekoder
Afkod JSON Web Token-headere og -payloads lokalt i din browser, og inspicer derefter udløbs- og gyldigheds-timing-krav.
0 tegn
Højder
Betalingsforløbet
Lokal udvikler-fejlfinding
Inspicer API-tokens, sessionsfixtures og OAuth-eksempler uden at bruge et upload-endpoint.
Læsbare krav
Pænt udskrevet JSON gør det lettere at gennemgå udsteder, emne, målgruppe, omfang og brugerdefinerede krav.
Timing-tjek
Se hurtigt, om exp, nbf og iat er i fortiden, nutiden eller fremtiden ved hjælp af din enheds ur.
Ofte stillede spørgsmål
Uploades min JWT, når jeg afkoder den?
Nej. Tokenet afkodes med JavaScript i din browser. Det sendes ikke til Convertr-servere.
Verificerer dette værktøj JWT-signaturer?
Nej. Denne MVP afkoder kun headeren og payloaden. Signaturverifikation er bevidst ikke inkluderet, før nøglehåndtering og tillids-UX er godkendt.
Hvilke timing-krav viser dekoderen?
Værktøjet fremhæver exp, nbf og iat, når disse krav er til stede, med UTC-tid, lokal tid og relativ status.
JWT-dekoder
Dekodere JWT-hoved og payload segmenter til inspektion uden at behandle token som verifiseret.
- Indtastning
- En JSON Web Token String.
- Udgang
- Dekoderet header, payload og tids-krav samlinger.
- Virkelige begrænsninger
- Dekodering kontrollerer ikke underskriften, udstederen, publikum, tilbagekaldelse eller tillid; aldrig behandler dekoderede krav som autentiserede.
- Privatliv og databehandling
- Converter modtager eller gemmer det; lukning eller genopladning af siden afslører arbejdsstedet, medmindre værktøjet udtrykkeligt tilbyder en lokal download.
Hvordan man bruger dette værktøj
- Giv en JSON Web Token-string i værktøjskontrollerne.
- Vælg de indstillinger, der påvirker dekoderet overskrift, lønbelastning og tidsforespørgselssamlinger, derefter køre værktøjet.
- Overvej dekoderede overskrifter, betalingsladelser og tidsforespørgsler samlinger før kopi eller downloading.
Vanlige fejlmoder
Den forstyrrede Base64URL, den ugyldige JSON, manglende segmenter eller en krypteret JWE-token kan ikke dekoderes som en underskrevet JWT.
Nyttig eksempel
Pas en ikke-hemmel test token til at inspicere dets alg, sub, iat og exp krav mens holde verifikation adskilt.