Decodificador de JWT

Decodifique los encabezados y las cargas útiles de JSON Web Token localmente en su navegador, luego inspeccione las reclamaciones de tiempo de caducidad y validez.

0 caracteres

Pegue un JWT y decodifíquelo localmente. No se realiza la verificación de la firma.

Encabezado


                            

Carga útil


                            

Depuración local para desarrolladores

Inspeccione los tokens de API, las configuraciones de sesión y las muestras de OAuth sin utilizar un punto final de carga.

Reclamaciones legibles

El JSON con formato legible facilita la revisión del emisor, el sujeto, la audiencia, los ámbitos y las reclamaciones personalizadas.

Comprobaciones de tiempo

Vea rápidamente si exp, nbf e iat están en el pasado, presente o futuro utilizando el reloj de su dispositivo.

Preguntas frecuentes

¿Se carga mi JWT cuando lo decodifico?

No. El token se decodifica con JavaScript en su navegador. No se envía a los servidores de Convertr.

¿Esta herramienta verifica las firmas JWT?

No. Este MVP decodifica solo el encabezado y la carga útil. La verificación de la firma no se incluye intencionalmente hasta que se aprueben el manejo de claves y la UX de confianza.

¿Qué reclamaciones de tiempo muestra el decodificador?

La herramienta destaca exp, nbf e iat cuando esas reclamaciones están presentes, con hora UTC, hora local y estado relativo.

Decodificador de JWT

Decodificar los segmentos de la cabeza y carga JWT para inspección sin tratar el token como verificado.

Entrada
Un token web JSON.
Salida
Título decodado, carga de pago y resumen de la demanda del tiempo.
Las limitaciones reales
La decodificación no verifica la firma, el emisor, el público, la revocación o la fiabilidad; nunca trata las reclamaciones decodificadas como autenticadas.
Privacidad y tratamiento de datos
Converter no lo recibe ni almacena; cerrar o recargar la página desliza el estado de trabajo a menos que la herramienta ofrece explícitamente una descarga local.

Cómo utilizar esta herramienta

  1. Proporcionar una línea de token JSON Web en los controles de herramientas.
  2. Seleccione las configuraciones que afectan a los recuerdos de la cabeza, carga y resumen de la demanda del tiempo, y luego ejecuta la herramienta.
  3. Revisa los header descodificados, las cargas de pago y los resumos de la demanda del tiempo antes de copiar o descargarlo.

Modos comunes de fracaso

El malformado Base64URL, JSON inadecuado, segmentos desaparecidos o un token JWE cifrado no pueden ser decodificados como JWT firmado.

Un ejemplo útil

Pase un token de prueba no secreto para inspeccionar sus reclamaciones alg, sub, iat y exp mientras mantiene la verificación separada.