Decodificatore JWT

Decodifica localmente nel tuo browser gli header e i payload JSON Web Token, quindi ispeziona le rivendicazioni temporali di scadenza e validità.

0 caratteri

Incolla un JWT e decodificalo localmente. La verifica della firma non viene eseguita.

Titolo


                            

Pagamento


                            

Debug locale per sviluppatori

Ispeziona token API, fixture di sessione e campioni OAuth senza utilizzare un endpoint di caricamento.

Rivendicazioni leggibili

Il JSON stampato in modo leggibile rende più facile la revisione di emittente, soggetto, pubblico, ambiti e rivendicazioni personalizzate.

Controlli temporali

Verifica rapidamente se exp, nbf e iat sono nel passato, nel presente o nel futuro usando l'orologio del tuo dispositivo.

Domande frequenti

Il mio JWT viene caricato quando lo decodifico?

No. Il token viene decodificato con JavaScript nel tuo browser. Non viene inviato ai server di Convertr.

Questo strumento verifica le firme JWT?

No. Questo MVP decodifica solo l'header e il payload. La verifica della firma non è inclusa intenzionalmente finché la gestione delle chiavi e l'UX di fiducia non saranno approvate.

Quali rivendicazioni temporali mostra il decoder?

Lo strumento evidenzia exp, nbf e iat quando queste rivendicazioni sono presenti, con ora UTC, ora locale e stato relativo.

Decodificatore JWT

Decodire i segmenti di titolo JWT e carico per l'ispezione senza trattare il token come verificato.

Introduzione
Il sito di JSON Web Token.
Formato di uscita
Titolo decodito, carico di pagamento e sintesi di tempo-claim.
Le limitazioni reali
La decodifica non verifica la firma, l’emittente, l'audience, la revoca o la credibilità; mai trattare le richieste decodificate come autentiche.
Privacy e trattamento dei dati
Converter non riceve o memorizza; chiudere o ricaricare la pagina esclude lo stato di funzionamento a meno che l'outil non fornisca esplicitamente una download locale.

Come utilizzare questo strumento

  1. Fornire una stringhe di token web JSON nei controlli degli strumenti.
  2. Scegli le impostazioni che influenzano il titolo decodito, la carica di pagamento e i sintesi del tempo, quindi eseguire l'output.
  3. Recensione di titoli decoditi, pagamenti e sintesi di tempo prima di copiare o scaricarli.

Modalità comuni di fallimento

Il malformato Base64URL, il JSON invalid, i segmenti mancanti o un token JWE crittografato non possono essere decoditi come JWT firmato.

Un esempio utile

Passare un token di prova non segreto per controllare le sue pretese alg, sub, iat e exp mentre mantenere la verifica separata.