מפענח JWT
פענוח כותרות ומטען של JSON Web Token מקומי בדפדפן שלך, ולאחר מכן בדיקת טענות תזמון תוקף ותוקף.
0 תווים
כותרת
מטען
ניפוי שגיאות מקומי למפתחים
בדוק אסימוני API, תצורות הפעלה ודוגמאות OAuth ללא שימוש בנקודת קצה להעלאה.
טענות קריאות
JSON מודפס בצורה מסודרת מקל על סקירת issuer, subject, audience, scopes וטענות מותאמות אישית.
בדיקות תזמון
בדקו במהירות אם ה- exp, nbf ו- iat נמצאים בעבר, הנוכחי או בעתיד באמצעות שעון המכשיר שלכם.
שאלות נפוצות
האם ה-JWT שלי מועלה כשאני מפענח אותו?
לא. האסימון מפוענח עם JavaScript בדפדפן שלך. הוא אינו נשלח לשרתי Convertr.
האם כלי זה מאמת חתימות JWT?
לא. MVP זה מפענח את הכותרת ואת העומס בלבד. אימות החתימה אינו כלול בכוונה עד שהטיפול במפתח ואמון המשתמש יאושרו.
אילו טענות תזמון המפענח מציג?
הכלי מדגיש exp, nbf ו-iat כאשר טענות אלה קיימות, עם זמן UTC, זמן מקומי ומצב יחסי.
מפענח JWT
פענח כותרת JWT ומקטעי מטען לבדיקה מבלי להתייחס לטוקן כמאומת.
- קלט
- מחרוזת JSON Web Token.
- פלט
- סיכומי כותרת מפוענחת, מטען וטענות זמן.
- מגבלות אמיתיות
- הפענוח אינו מאמת את החתימה, המנפיק, הקהל, הביטול או המהימנות; לעולם אל תתייחס לטענות מפוענחות כמאומתות.
- פרטיות וטיפול בנתונים
- מחרוזת JSON Web Token מעובדת בכרטיסיית דפדפן זו. Convertr אינו מקבל או מאחסן אותה; סגירה או טעינה מחדש של הדף מנקה את מצב העבודה אלא אם הכלי מציע במפורש הורדה מקומית.
כיצד להשתמש בכלי זה
- ספק מחרוזת JSON Web Token בבקרות הכלי.
- בחר את ההגדרות המשפיעות על כותרת מפוענחת, מטען וסיכומי תביעת זמן, ולאחר מכן הפעל את הכלי.
- סקור כותרת מפוענחת, מטען וסיכומי תביעות זמן לפני העתקה או הורדה.
מצבי כשל נפוצים
Base64URL פגום, JSON לא חוקי, מקטעים חסרים, או אסימון JWE מוצפן לא ניתן לפענח כ-JWT חתום.
דוגמה שימושית
הדביקו טוקן בדיקה לא סודי כדי לבדוק את תביעות ה-alg, sub, iat ו-exp תוך שמירה על אימות נפרד.