Decodificatore JWT

Decodifica localmente nel tuo browser gli header e i payload JSON Web Token, quindi ispeziona le rivendicazioni temporali di scadenza e validità.

0 caratteri

Incolla un JWT e decodificalo localmente. La verifica della firma non viene eseguita.

Intestazione


                            

Pagamento


                            

Debug locale per sviluppatori

Ispeziona token API, fixture di sessione e campioni OAuth senza utilizzare un endpoint di caricamento.

Rivendicazioni leggibili

Il JSON stampato in modo leggibile rende più facile la revisione di emittente, soggetto, pubblico, ambiti e rivendicazioni personalizzate.

Controlli temporali

Verifica rapidamente se exp, nbf e iat sono nel passato, nel presente o nel futuro usando l'orologio del tuo dispositivo.

Domande frequenti

Il mio JWT viene caricato quando lo decodifico?

No. Il token viene decodificato con JavaScript nel tuo browser. Non viene inviato ai server di Convertr.

Questo strumento verifica le firme JWT?

No. Questo MVP decodifica solo l'header e il payload. La verifica della firma non è inclusa intenzionalmente finché la gestione delle chiavi e l'UX di fiducia non saranno approvate.

Quali rivendicazioni temporali mostra il decoder?

Lo strumento evidenzia exp, nbf e iat quando queste rivendicazioni sono presenti, con ora UTC, ora locale e stato relativo.

Decodificatore JWT

Decodifica i segmenti di intestazione e payload JWT per ispezione senza trattare il token come verificato.

Introduzione
Una stringa di JSON Web Token.
Formato di uscita
Intestazione decodificata, payload e riepilogo delle rivendicazioni temporali.
Le limitazioni reali
La decodifica non verifica la firma, l’emittente, l'audience, la revoca o la credibilità; mai trattare le richieste decodificate come autentiche.
Privacy e trattamento dei dati
Convertr non riceve o memorizza; chiudere o ricaricare la pagina esclude lo stato di funzionamento a meno che l'outil non fornisca esplicitamente una download locale.

Come utilizzare questo strumento

  1. Fornisci una stringa JSON Web Token nei controlli dello strumento.
  2. Scegli le impostazioni che influenzano l'intestazione decodificata, il carico utile e i riepiloghi delle rivendicazioni temporali, quindi esegui lo strumento.
  3. Esamina l'intestazione decodificata, il carico utile e i riepiloghi delle rivendicazioni temporali prima di copiarlo o scaricarlo.

Modalità di errore comuni

Base64URL malformato, JSON non valido, segmenti mancanti o un token JWE crittografato non possono essere decodificati come JWT firmato.

Un esempio utile

Incolla un token di prova non segreto per ispezionare le sue affermazioni alg, sub, iat ed exp mantenendo separata la verifica.