Dekoder JWT

Dekode header dan payload JSON Web Token secara lokal di browser Anda, lalu periksa klaim pengaturan waktu kedaluwarsa dan validitas.

0 karakter

Tempel JWT dan dekode secara lokal. Verifikasi tanda tangan tidak dilakukan.

Kepala


                            

Pembayaran


                            

Debugging pengembang lokal

Periksa token API, perlengkapan sesi, dan sampel OAuth tanpa menggunakan titik akhir unggah.

Klaim yang dapat dibaca

JSON yang dicetak cantik membuat penerbit, subjek, audiens, cakupan, dan klaim khusus lebih mudah ditinjau.

Pemeriksaan pengaturan waktu

Lihat dengan cepat apakah exp, nbf, dan iat berada di masa lalu, saat ini, atau masa depan menggunakan jam perangkat Anda.

Pertanyaan yang Sering Diajukan

Apakah JWT saya diunggah saat saya mendekodenya?

Tidak. Token didekode dengan JavaScript di browser Anda. Tidak dikirim ke server Convertr.

Apakah alat ini memverifikasi tanda tangan JWT?

Tidak. MVP ini hanya mendekode header dan payload. Verifikasi tanda tangan sengaja tidak disertakan sampai penanganan kunci dan UX kepercayaan disetujui.

Klaim pengaturan waktu apa yang ditampilkan dekoder?

Alat ini menyoroti exp, nbf, dan iat ketika klaim tersebut ada, dengan waktu UTC, waktu setempat, dan status relatif.

Dekoder JWT

Dekode segmen header dan muatan JWT untuk pemeriksaan tanpa memperlakukan token sebagai terverifikasi.

Pengantar
String JSON Web Token.
output
Ringkasan header, payload, dan klaim waktu yang didekode.
Pembatasan yang nyata
Dekode tidak memverifikasi tanda tangan, penerbit, audiens, pencabutan, atau kepercayaan; jangan pernah memperlakukan klaim yang didekode sebagai terautentikasi.
Privasi dan pengendalian data
string JSON Web Token diproses di tab browser ini. Convertr tidak menerima atau menyimpannya; menutup atau memuat ulang halaman akan menghapus status kerja kecuali alat secara eksplisit menawarkan unduhan lokal.

Bagaimana cara menggunakan alat ini

  1. Berikan string Token Web JSON di kontrol alat.
  2. Pilih pengaturan yang memengaruhi ringkasan header, muatan, dan klaim waktu yang didekode, lalu jalankan alat.
  3. Periksa header yang didekode, muatan, dan ringkasan klaim waktu sebelum menyalin atau mengunduhnya.

Mode kegagalan umum

Base64URL yang salah, JSON yang tidak valid, segmen yang hilang, atau token JWE yang dienkripsi tidak dapat didekode sebagai JWT yang ditandatangani.

Contoh yang berguna

Tempel token uji non-rahasia untuk memeriksa klaim alg, sub, iat, dan exp-nya sambil menjaga verifikasi tetap terpisah.