Décodeur JWT

Décodez les en-têtes et les charges utiles de jeton Web JSON localement dans votre navigateur, puis inspectez les revendications de minutage d'expiration et de validité.

0 caractères

Collez un JWT et décodez-le localement. La vérification de la signature n'est pas effectuée.

En-tête


                            

Charge utile


                            

Débogage local pour développeurs

Inspectez les jetons API, les fixtures de session et les exemples OAuth sans utiliser de point de terminaison de téléchargement.

Revendications lisibles

Le JSON joliment imprimé facilite l'examen de l'émetteur, du sujet, de l'audience, des portées et des revendications personnalisées.

Vérifications de synchronisation

Voyez rapidement si exp, nbf et iat sont dans le passé, le présent ou le futur en utilisant l'horloge de votre appareil.

Questions fréquemment posées

Mon JWT est-il téléchargé lorsque je le décode ?

Non. Le jeton est décodé avec JavaScript dans votre navigateur. Il n'est pas envoyé aux serveurs Convertr.

Cet outil vérifie-t-il les signatures JWT ?

Non. Ce MVP décode uniquement l'en-tête et la charge utile. La vérification de la signature n'est intentionnellement pas incluse tant que la gestion des clés et l'UX de confiance ne sont pas approuvées.

Quelles indications temporelles le décodeur affiche-t-il ?

L'outil met en évidence exp, nbf et iat lorsque ces revendications sont présentes, avec l'heure UTC, l'heure locale et l'état relatif.

Décodeur JWT

Décode les segments d'en-tête JWT et de charge utile pour inspection sans traiter le jeton comme vérifié.

Entrée
Une chaîne JSON Web Token.
Sortie
En-tête décodé, charge utile et résumés des revendications de temps.
Limitations réelles
Le décodage ne vérifie pas la signature, l’émetteur, l’audience, la révocation ou la fiabilité ; ne traitez jamais les revendications décodées comme authentifiées.
Confidentialité et traitement des données
une chaîne JSON Web Token est traitée dans cet onglet du navigateur. Convertr ne la reçoit ni ne la stocke ; fermer ou recharger la page efface l'état de travail, sauf si l'outil offre explicitement un téléchargement local.

Comment utiliser cet outil

  1. Fournissez une chaîne JSON Web Token dans les contrôles de l'outil.
  2. Choisissez les paramètres qui affectent l'en-tête décodé, la charge utile et les résumés de revendication temporelle, puis exécutez l'outil.
  3. Consultez les résumés d'en-tête, de charge utile et de revendications temporelles décodés avant de les copier ou de les télécharger.

Modes d’échec courants

Base64URL malformé, JSON invalide, segments manquants ou un jeton JWE chiffré ne peuvent pas être décodés comme un JWT signé.

Exemple utile

Mettez un token de test non secret pour inspecter ses clauses alg, sub, iat et exp tout en gardant la vérification séparée.