JWT-Decoder

Dekodieren Sie JSON Web Token-Header und -Payloads lokal in Ihrem Browser und inspizieren Sie dann Ablauf- und Gültigkeits-Timing-Claims.

0 Zeichen

Fügen Sie ein JWT ein und dekodieren Sie es lokal. Die Signaturprüfung wird nicht durchgeführt.

Titel


                            

Zahlung


                            

Lokales Entwickler-Debugging

API-Token, Session-Fixtures und OAuth-Beispiele inspizieren, ohne einen Upload-Endpunkt zu verwenden.

Lesbare Claims

Schön formatierte JSON erleichtert die Überprüfung von Aussteller, Betreff, Zielgruppe, Geltungsbereichen und benutzerdefinierten Claims.

Zeitprüfungen

Sehen Sie schnell, ob exp, nbf und iat in der Vergangenheit, Gegenwart oder Zukunft liegen, anhand der Uhr Ihres Geräts.

Häufig gestellte Fragen

Wird mein JWT hochgeladen, wenn ich es dekodiere?

Nein. Das Token wird mit JavaScript in Ihrem Browser dekodiert. Es wird nicht an die Convertr-Server gesendet.

Überprüft dieses Tool JWT-Signaturen?

Nein. Dieses MVP dekodiert nur den Header und die Payload. Die Signaturprüfung ist absichtlich nicht enthalten, bis die Schlüsselverwaltung und die Vertrauens-UX genehmigt sind.

Welche Timing-Claims zeigt der Decoder an?

Das Tool hebt exp, nbf und iat hervor, wenn diese Claims vorhanden sind, mit UTC-Zeit, lokaler Zeit und relativem Status.

JWT-Decoder

Entdecken Sie JWT-Header und Payload-Segmente für die Inspektion ohne den Token als verifiziert zu behandeln.

Eingabe
JSON Web Token String.
Ausgabe
Dekodierte Header, Zahlungsbelastung und Zeit-Recht-Summar.
Reale Einschränkungen
Die Dekodierung überprüft nicht die Unterschrift, den Aussteller, die Publikum, die Rückgabe oder die Vertrauenswürdigkeit; sie behandelt niemals deckierte Ansprüche als authentisch.
Datenschutz und Datenverarbeitung
eine JSON Web Token-Strack wird in dieser Browserkarte verarbeitet. Converter erhält es nicht oder speichert es; Schließen oder neu laden die Seite klärt den Arbeitsstil, es sei denn, das Tool bietet ausdrücklich eine lokale Download.

Wie man dieses Tool verwendet

  1. Bereitstellung einer JSON Web Token-Strahl in den Tool-Controls.
  2. Wählen Sie die Einstellungen, die auf deckte Header, Zahlungsbelastung und Zeit-Recht-Summar beeinflussen, und führen Sie das Tool aus.
  3. Überprüfen Sie die dekodierten Header, Payload und Zeit-Recht-Summar vor der Kopie oder Download.

Einheitliche Versagenmodes

Ein gebrochener Base64URL, ein unfähiger JSON, fehlende Segmente oder ein verschlüsseltes JWE-Token können nicht als unterzeichnetes JWT dekodiert werden.

nützliches Beispiel

Halten Sie einen nicht-geheimen Test-Token, um seine Algen, Sub, iat und exp Ansprüche zu überprüfen, während die Verifikation getrennt bleibt.