Decodificador de JWT
Decodifique los encabezados y las cargas útiles de JSON Web Token localmente en su navegador, luego inspeccione las reclamaciones de tiempo de caducidad y validez.
0 caracteres
Encabezado
Carga útil
Depuración local para desarrolladores
Inspeccione los tokens de API, las configuraciones de sesión y las muestras de OAuth sin utilizar un punto final de carga.
Reclamaciones legibles
El JSON con formato legible facilita la revisión del emisor, el sujeto, la audiencia, los ámbitos y las reclamaciones personalizadas.
Comprobaciones de tiempo
Vea rápidamente si exp, nbf e iat están en el pasado, presente o futuro utilizando el reloj de su dispositivo.
Preguntas frecuentes
¿Se carga mi JWT cuando lo decodifico?
No. El token se decodifica con JavaScript en su navegador. No se envía a los servidores de Convertr.
¿Esta herramienta verifica las firmas JWT?
No. Este MVP decodifica solo el encabezado y la carga útil. La verificación de la firma no se incluye intencionalmente hasta que se aprueben el manejo de claves y la UX de confianza.
¿Qué reclamaciones de tiempo muestra el decodificador?
La herramienta destaca exp, nbf e iat cuando esas reclamaciones están presentes, con hora UTC, hora local y estado relativo.
Decodificador de JWT
Decodificar los segmentos de la cabeza y carga JWT para inspección sin tratar el token como verificado.
- Entrada
- Un token web JSON.
- Salida
- Título decodado, carga de pago y resumen de la demanda del tiempo.
- Las limitaciones reales
- La decodificación no verifica la firma, el emisor, el público, la revocación o la fiabilidad; nunca trata las reclamaciones decodificadas como autenticadas.
- Privacidad y tratamiento de datos
- Converter no lo recibe ni almacena; cerrar o recargar la página desliza el estado de trabajo a menos que la herramienta ofrece explícitamente una descarga local.
Cómo utilizar esta herramienta
- Proporcionar una línea de token JSON Web en los controles de herramientas.
- Seleccione las configuraciones que afectan a los recuerdos de la cabeza, carga y resumen de la demanda del tiempo, y luego ejecuta la herramienta.
- Revisa los header descodificados, las cargas de pago y los resumos de la demanda del tiempo antes de copiar o descargarlo.
Modos comunes de fracaso
El malformado Base64URL, JSON inadecuado, segmentos desaparecidos o un token JWE cifrado no pueden ser decodificados como JWT firmado.
Un ejemplo útil
Pase un token de prueba no secreto para inspeccionar sus reclamaciones alg, sub, iat y exp mientras mantiene la verificación separada.