JWTデコーダー
ブラウザでJSON Web Tokenのヘッダーとペイロードをローカルでデコードし、有効期限と有効性のタイミングクレームを調べます。
0 文字
JWTを貼り付けてローカルでデコードします。署名検証は実行されません。
ヘッダー
ペイロード
ローカル開発者のデバッグ
アップロードエンドポイントを使用せずに、APIトークン、セッションフィクスチャ、およびOAuthサンプルを検査します。
読みやすいクレーム
整形されたJSONにより、発行者、サブジェクト、オーディエンス、スコープ、およびカスタムクレームの確認が容易になります。
タイミングチェック
デバイスの時計を使用して、exp、nbf、およびiatが過去、現在、または未来にあるかどうかをすばやく確認します。
よくある質問
JWTをデコードするときにアップロードされますか?
いいえ。トークンはブラウザのJavaScriptでデコードされます。Convertrサーバーには送信されません。
このツールはJWT署名を検証しますか?
いいえ。このMVPはヘッダーとペイロードのみをデコードします。キーの処理と信頼UXが承認されるまで、署名検証は意図的に含まれていません。
デコーダーはどのタイミングクレームを表示しますか?
このツールは、これらのクレームが存在する場合、UTC時間、ローカル時間、および相対ステータスでexp、nbf、およびiatを強調表示します。
JWTデコーダー
JWTヘッダーとパイロードセグメントを検査のために解読し、トークンを確認したように扱わずに。
- 入力
- JSON Web トークン ストリート.
- 出力
- 解読されたヘッダー、支払い負担、およびタイムクライムの概要.
- リアル制限
- デコードは、署名、発行者、観客、撤回、または信頼性を確認しません;決して、デコッドされた主張を正確に扱うことはありません。
- プライバシーとデータ処理
- コンバーターはそれを受け取ったり保存したりしません; ページを閉じたり再ロードしたりすると、ツールが現地ダウンロードを明示的に提供しない限り、作業状態が明らかになります。
このツールをどのように使うか
- ツールコントロールに JSON Web Token ストリップを提供します。
- 解読されたヘッダー、パイロード、およびタイムクライムの概要に影響を与える設定を選択し、ツールを実行します。
- コピーまたはダウンロードする前に、解読されたヘッダー、パイロット、およびタイムクライムの概要を検討します。
一般的な失敗モード
誤った Base64URL、無効なJSON、欠けているセグメント、または暗号化されたJWEトークンは、署名されたJWTとして解読できない。
役に立つ例
非秘密テストトークンを貼り付け、そのアルグ、サブ、iat、および expの主張を検証し、検証を別々に保つ。