JWT-dekoder

Afkod JSON Web Token-headere og -payloads lokalt i din browser, og inspicer derefter udløbs- og gyldigheds-timing-krav.

0 tegn

Indsæt en JWT og afkod den lokalt. Signaturverifikation udføres ikke.

Højder


                            

Betalingsforløbet


                            

Lokal udvikler-fejlfinding

Inspicer API-tokens, sessionsfixtures og OAuth-eksempler uden at bruge et upload-endpoint.

Læsbare krav

Pænt udskrevet JSON gør det lettere at gennemgå udsteder, emne, målgruppe, omfang og brugerdefinerede krav.

Timing-tjek

Se hurtigt, om exp, nbf og iat er i fortiden, nutiden eller fremtiden ved hjælp af din enheds ur.

Ofte stillede spørgsmål

Uploades min JWT, når jeg afkoder den?

Nej. Tokenet afkodes med JavaScript i din browser. Det sendes ikke til Convertr-servere.

Verificerer dette værktøj JWT-signaturer?

Nej. Denne MVP afkoder kun headeren og payloaden. Signaturverifikation er bevidst ikke inkluderet, før nøglehåndtering og tillids-UX er godkendt.

Hvilke timing-krav viser dekoderen?

Værktøjet fremhæver exp, nbf og iat, når disse krav er til stede, med UTC-tid, lokal tid og relativ status.

JWT-dekoder

Dekodere JWT-hoved og payload segmenter til inspektion uden at behandle token som verifiseret.

Indtastning
En JSON Web Token String.
Udgang
Dekoderet header, payload og tids-krav samlinger.
Virkelige begrænsninger
Dekodering kontrollerer ikke underskriften, udstederen, publikum, tilbagekaldelse eller tillid; aldrig behandler dekoderede krav som autentiserede.
Privatliv og databehandling
Converter modtager eller gemmer det; lukning eller genopladning af siden afslører arbejdsstedet, medmindre værktøjet udtrykkeligt tilbyder en lokal download.

Hvordan man bruger dette værktøj

  1. Giv en JSON Web Token-string i værktøjskontrollerne.
  2. Vælg de indstillinger, der påvirker dekoderet overskrift, lønbelastning og tidsforespørgselssamlinger, derefter køre værktøjet.
  3. Overvej dekoderede overskrifter, betalingsladelser og tidsforespørgsler samlinger før kopi eller downloading.

Vanlige fejlmoder

Den forstyrrede Base64URL, den ugyldige JSON, manglende segmenter eller en krypteret JWE-token kan ikke dekoderes som en underskrevet JWT.

Nyttig eksempel

Pas en ikke-hemmel test token til at inspicere dets alg, sub, iat og exp krav mens holde verifikation adskilt.