JWT-Decoder
Dekodieren Sie JSON Web Token-Header und -Payloads lokal in Ihrem Browser und inspizieren Sie dann Ablauf- und Gültigkeits-Timing-Claims.
0 Zeichen
Titel
Zahlung
Lokales Entwickler-Debugging
API-Token, Session-Fixtures und OAuth-Beispiele inspizieren, ohne einen Upload-Endpunkt zu verwenden.
Lesbare Claims
Schön formatierte JSON erleichtert die Überprüfung von Aussteller, Betreff, Zielgruppe, Geltungsbereichen und benutzerdefinierten Claims.
Zeitprüfungen
Sehen Sie schnell, ob exp, nbf und iat in der Vergangenheit, Gegenwart oder Zukunft liegen, anhand der Uhr Ihres Geräts.
Häufig gestellte Fragen
Wird mein JWT hochgeladen, wenn ich es dekodiere?
Nein. Das Token wird mit JavaScript in Ihrem Browser dekodiert. Es wird nicht an die Convertr-Server gesendet.
Überprüft dieses Tool JWT-Signaturen?
Nein. Dieses MVP dekodiert nur den Header und die Payload. Die Signaturprüfung ist absichtlich nicht enthalten, bis die Schlüsselverwaltung und die Vertrauens-UX genehmigt sind.
Welche Timing-Claims zeigt der Decoder an?
Das Tool hebt exp, nbf und iat hervor, wenn diese Claims vorhanden sind, mit UTC-Zeit, lokaler Zeit und relativem Status.
JWT-Decoder
Entdecken Sie JWT-Header und Payload-Segmente für die Inspektion ohne den Token als verifiziert zu behandeln.
- Eingabe
- JSON Web Token String.
- Ausgabe
- Dekodierte Header, Zahlungsbelastung und Zeit-Recht-Summar.
- Reale Einschränkungen
- Die Dekodierung überprüft nicht die Unterschrift, den Aussteller, die Publikum, die Rückgabe oder die Vertrauenswürdigkeit; sie behandelt niemals deckierte Ansprüche als authentisch.
- Datenschutz und Datenverarbeitung
- eine JSON Web Token-Strack wird in dieser Browserkarte verarbeitet. Converter erhält es nicht oder speichert es; Schließen oder neu laden die Seite klärt den Arbeitsstil, es sei denn, das Tool bietet ausdrücklich eine lokale Download.
Wie man dieses Tool verwendet
- Bereitstellung einer JSON Web Token-Strahl in den Tool-Controls.
- Wählen Sie die Einstellungen, die auf deckte Header, Zahlungsbelastung und Zeit-Recht-Summar beeinflussen, und führen Sie das Tool aus.
- Überprüfen Sie die dekodierten Header, Payload und Zeit-Recht-Summar vor der Kopie oder Download.
Einheitliche Versagenmodes
Ein gebrochener Base64URL, ein unfähiger JSON, fehlende Segmente oder ein verschlüsseltes JWE-Token können nicht als unterzeichnetes JWT dekodiert werden.
nützliches Beispiel
Halten Sie einen nicht-geheimen Test-Token, um seine Algen, Sub, iat und exp Ansprüche zu überprüfen, während die Verifikation getrennt bleibt.