Decodificatore JWT
Decodifica localmente nel tuo browser gli header e i payload JSON Web Token, quindi ispeziona le rivendicazioni temporali di scadenza e validità.
0 caratteri
Intestazione
Pagamento
Debug locale per sviluppatori
Ispeziona token API, fixture di sessione e campioni OAuth senza utilizzare un endpoint di caricamento.
Rivendicazioni leggibili
Il JSON stampato in modo leggibile rende più facile la revisione di emittente, soggetto, pubblico, ambiti e rivendicazioni personalizzate.
Controlli temporali
Verifica rapidamente se exp, nbf e iat sono nel passato, nel presente o nel futuro usando l'orologio del tuo dispositivo.
Domande frequenti
Il mio JWT viene caricato quando lo decodifico?
No. Il token viene decodificato con JavaScript nel tuo browser. Non viene inviato ai server di Convertr.
Questo strumento verifica le firme JWT?
No. Questo MVP decodifica solo l'header e il payload. La verifica della firma non è inclusa intenzionalmente finché la gestione delle chiavi e l'UX di fiducia non saranno approvate.
Quali rivendicazioni temporali mostra il decoder?
Lo strumento evidenzia exp, nbf e iat quando queste rivendicazioni sono presenti, con ora UTC, ora locale e stato relativo.
Decodificatore JWT
Decodifica i segmenti di intestazione e payload JWT per ispezione senza trattare il token come verificato.
- Introduzione
- Una stringa di JSON Web Token.
- Formato di uscita
- Intestazione decodificata, payload e riepilogo delle rivendicazioni temporali.
- Le limitazioni reali
- La decodifica non verifica la firma, l’emittente, l'audience, la revoca o la credibilità; mai trattare le richieste decodificate come autentiche.
- Privacy e trattamento dei dati
- Convertr non riceve o memorizza; chiudere o ricaricare la pagina esclude lo stato di funzionamento a meno che l'outil non fornisca esplicitamente una download locale.
Come utilizzare questo strumento
- Fornisci una stringa JSON Web Token nei controlli dello strumento.
- Scegli le impostazioni che influenzano l'intestazione decodificata, il carico utile e i riepiloghi delle rivendicazioni temporali, quindi esegui lo strumento.
- Esamina l'intestazione decodificata, il carico utile e i riepiloghi delle rivendicazioni temporali prima di copiarlo o scaricarlo.
Modalità di errore comuni
Base64URL malformato, JSON non valido, segmenti mancanti o un token JWE crittografato non possono essere decodificati come JWT firmato.
Un esempio utile
Incolla un token di prova non segreto per ispezionare le sue affermazioni alg, sub, iat ed exp mantenendo separata la verifica.