JWT-Decoder
Dekodieren Sie JSON Web Token-Header und -Payloads lokal in Ihrem Browser und inspizieren Sie dann Ablauf- und Gültigkeits-Timing-Claims.
0 Zeichen
Titel
Nutzlast
Lokales Entwickler-Debugging
API-Token, Session-Fixtures und OAuth-Beispiele inspizieren, ohne einen Upload-Endpunkt zu verwenden.
Lesbare Claims
Schön formatierte JSON erleichtert die Überprüfung von Aussteller, Betreff, Zielgruppe, Geltungsbereichen und benutzerdefinierten Claims.
Zeitprüfungen
Sehen Sie schnell, ob exp, nbf und iat in der Vergangenheit, Gegenwart oder Zukunft liegen, anhand der Uhr Ihres Geräts.
Häufig gestellte Fragen
Wird mein JWT hochgeladen, wenn ich es dekodiere?
Nein. Das Token wird mit JavaScript in Ihrem Browser dekodiert. Es wird nicht an die Convertr-Server gesendet.
Überprüft dieses Tool JWT-Signaturen?
Nein. Dieses MVP dekodiert nur den Header und die Payload. Die Signaturprüfung ist absichtlich nicht enthalten, bis die Schlüsselverwaltung und die Vertrauens-UX genehmigt sind.
Welche Timing-Claims zeigt der Decoder an?
Das Tool hebt exp, nbf und iat hervor, wenn diese Claims vorhanden sind, mit UTC-Zeit, lokaler Zeit und relativem Status.
JWT-Decoder
Dekodieren Sie JWT-Header und Payload-Segmente zur Inspektion, ohne den Token als verifiziert zu behandeln.
- Eingabe
- JSON Web Token String.
- Ausgabe
- Dekodierte Header, Nutzlast und Zeitanspruchsübersichten.
- Reale Einschränkungen
- Die Dekodierung überprüft nicht die Signatur, den Aussteller, die Zielgruppe, den Widerruf oder die Vertrauenswürdigkeit; behandeln Sie dekodierte Ansprüche niemals als authentisch.
- Datenschutz und Datenverarbeitung
- eine JSON Web Token-Strack wird in dieser Browserkarte verarbeitet. Convertr erhält es nicht oder speichert es; Schließen oder neu laden die Seite klärt den Arbeitsstil, es sei denn, das Tool bietet ausdrücklich eine lokale Download.
So verwenden Sie dieses Tool
- Geben Sie einen JSON-Web-Token-String in den Tool-Steuerelementen an.
- Wählen Sie die Einstellungen aus, die dekodierte Header, Nutzlast und Zeitanspruchs-Zusammenfassungen beeinflussen, und führen Sie dann das Tool aus.
- Überprüfen Sie die dekodierten Header-, Nutzlast- und Zeitanspruchszusammenfassungen, bevor Sie sie kopieren oder herunterladen.
Häufige Fehlermodi
Fehlerhaftes Base64URL, ungültiges JSON, fehlende Segmente oder ein verschlüsseltes JWE-Token können nicht als signiertes JWT dekodiert werden.
Nützliches Beispiel
Fügen Sie ein nicht geheimes Test-Token ein, um seine alg-, sub-, iat- und exp-Ansprüche zu überprüfen, während die Verifikation getrennt bleibt.