Decodificatore JWT
Decodifica localmente nel tuo browser gli header e i payload JSON Web Token, quindi ispeziona le rivendicazioni temporali di scadenza e validità.
0 caratteri
Titolo
Pagamento
Debug locale per sviluppatori
Ispeziona token API, fixture di sessione e campioni OAuth senza utilizzare un endpoint di caricamento.
Rivendicazioni leggibili
Il JSON stampato in modo leggibile rende più facile la revisione di emittente, soggetto, pubblico, ambiti e rivendicazioni personalizzate.
Controlli temporali
Verifica rapidamente se exp, nbf e iat sono nel passato, nel presente o nel futuro usando l'orologio del tuo dispositivo.
Domande frequenti
Il mio JWT viene caricato quando lo decodifico?
No. Il token viene decodificato con JavaScript nel tuo browser. Non viene inviato ai server di Convertr.
Questo strumento verifica le firme JWT?
No. Questo MVP decodifica solo l'header e il payload. La verifica della firma non è inclusa intenzionalmente finché la gestione delle chiavi e l'UX di fiducia non saranno approvate.
Quali rivendicazioni temporali mostra il decoder?
Lo strumento evidenzia exp, nbf e iat quando queste rivendicazioni sono presenti, con ora UTC, ora locale e stato relativo.
Decodificatore JWT
Decodire i segmenti di titolo JWT e carico per l'ispezione senza trattare il token come verificato.
- Introduzione
- Il sito di JSON Web Token.
- Formato di uscita
- Titolo decodito, carico di pagamento e sintesi di tempo-claim.
- Le limitazioni reali
- La decodifica non verifica la firma, l’emittente, l'audience, la revoca o la credibilità; mai trattare le richieste decodificate come autentiche.
- Privacy e trattamento dei dati
- Converter non riceve o memorizza; chiudere o ricaricare la pagina esclude lo stato di funzionamento a meno che l'outil non fornisca esplicitamente una download locale.
Come utilizzare questo strumento
- Fornire una stringhe di token web JSON nei controlli degli strumenti.
- Scegli le impostazioni che influenzano il titolo decodito, la carica di pagamento e i sintesi del tempo, quindi eseguire l'output.
- Recensione di titoli decoditi, pagamenti e sintesi di tempo prima di copiare o scaricarli.
Modalità comuni di fallimento
Il malformato Base64URL, il JSON invalid, i segmenti mancanti o un token JWE crittografato non possono essere decoditi come JWT firmato.
Un esempio utile
Passare un token di prova non segreto per controllare le sue pretese alg, sub, iat e exp mentre mantenere la verifica separata.