JWTデコーダー

ブラウザでJSON Web Tokenのヘッダーとペイロードをローカルでデコードし、有効期限と有効性のタイミングクレームを調べます。

0 文字

JWTを貼り付けてローカルでデコードします。署名検証は実行されません。

ヘッダー


                            

ペイロード


                            

ローカル開発者のデバッグ

アップロードエンドポイントを使用せずに、APIトークン、セッションフィクスチャ、およびOAuthサンプルを検査します。

読みやすいクレーム

整形されたJSONにより、発行者、サブジェクト、オーディエンス、スコープ、およびカスタムクレームの確認が容易になります。

タイミングチェック

デバイスの時計を使用して、exp、nbf、およびiatが過去、現在、または未来にあるかどうかをすばやく確認します。

よくある質問

JWTをデコードするときにアップロードされますか?

いいえ。トークンはブラウザのJavaScriptでデコードされます。Convertrサーバーには送信されません。

このツールはJWT署名を検証しますか?

いいえ。このMVPはヘッダーとペイロードのみをデコードします。キーの処理と信頼UXが承認されるまで、署名検証は意図的に含まれていません。

デコーダーはどのタイミングクレームを表示しますか?

このツールは、これらのクレームが存在する場合、UTC時間、ローカル時間、および相対ステータスでexp、nbf、およびiatを強調表示します。

JWTデコーダー

JWTヘッダーとパイロードセグメントを検査のために解読し、トークンを確認したように扱わずに。

入力
JSON Web トークン ストリート.
出力
解読されたヘッダー、支払い負担、およびタイムクライムの概要.
リアル制限
デコードは、署名、発行者、観客、撤回、または信頼性を確認しません;決して、デコッドされた主張を正確に扱うことはありません。
プライバシーとデータ処理
コンバーターはそれを受け取ったり保存したりしません; ページを閉じたり再ロードしたりすると、ツールが現地ダウンロードを明示的に提供しない限り、作業状態が明らかになります。

このツールをどのように使うか

  1. ツールコントロールに JSON Web Token ストリップを提供します。
  2. 解読されたヘッダー、パイロード、およびタイムクライムの概要に影響を与える設定を選択し、ツールを実行します。
  3. コピーまたはダウンロードする前に、解読されたヘッダー、パイロット、およびタイムクライムの概要を検討します。

一般的な失敗モード

誤った Base64URL、無効なJSON、欠けているセグメント、または暗号化されたJWEトークンは、署名されたJWTとして解読できない。

役に立つ例

非秘密テストトークンを貼り付け、そのアルグ、サブ、iat、および expの主張を検証し、検証を別々に保つ。