Décodeur JWT

Décodez les en-têtes et les charges utiles de jeton Web JSON localement dans votre navigateur, puis inspectez les revendications de minutage d'expiration et de validité.

0 caractères

Collez un JWT et décodez-le localement. La vérification de la signature n'est pas effectuée.

En-tête


                            

Charge utile


                            

Débogage local pour développeurs

Inspectez les jetons API, les fixtures de session et les exemples OAuth sans utiliser de point de terminaison de téléchargement.

Revendications lisibles

Le JSON joliment imprimé facilite l'examen de l'émetteur, du sujet, de l'audience, des portées et des revendications personnalisées.

Vérifications de minutage

Voyez rapidement si exp, nbf et iat sont dans le passé, le présent ou le futur en utilisant l'horloge de votre appareil.

Questions fréquemment posées

Mon JWT est-il téléchargé lorsque je le décode ?

Non. Le jeton est décodé avec JavaScript dans votre navigateur. Il n'est pas envoyé aux serveurs Convertr.

Cet outil vérifie-t-il les signatures JWT ?

Non. Ce MVP décode uniquement l'en-tête et la charge utile. La vérification de la signature n'est intentionnellement pas incluse tant que la gestion des clés et l'UX de confiance ne sont pas approuvées.

Quelles revendications de minutage le décodeur affiche-t-il ?

L'outil met en évidence exp, nbf et iat lorsque ces revendications sont présentes, avec l'heure UTC, l'heure locale et l'état relatif.

Décodeur JWT

Décode les segments de titre JWT et de charge pour l'inspection sans traiter le token comme vérifié.

Entrée
Un JSON Web Token.
Sortie
Titre décodé, charge de paiement et résumés de claims de temps.
Les limites réelles
La décodage ne vérifie pas la signature, l’émitateur, l'audience, la révocation ou la fiabilité ; jamais traite les revendications décodées comme authentifiées.
Confidentialité et traitement des données
un filet de Token Web JSON est traité dans cette rubrique du navigateur. le convertisseur ne reçoit pas ou ne le stockera pas; fermer ou récharger la page clarifie l'état de fonctionnement sauf si l'outil offre explicitement une téléchargement locale.

Comment utiliser cet outil

  1. Fournir une ligne de token Web JSON dans les contrôles d'outils.
  2. Choisissez les paramètres qui affectent le titre décodé, la charge et les résumés de la demande de temps, puis exécuter l'outil.
  3. Revue des récits de titre décodés, de charge et de temps-claim avant de les copier ou de les télécharger.

Modes communs d'échec

Base64URL malformé, JSON invalide, segments manquants ou un token JWE encrypté ne peuvent pas être décodés comme JWT signé.

Exemple utile

Mettez un token de test non secret pour inspecter ses clauses alg, sub, iat et exp tout en gardant la vérification séparée.