JWT dekoduotojas

Dekoduokite JSON Web Token antraštes ir duomenų paketus lokaliai savo naršyklėje, tada patikrinkite galiojimo pabaigos ir galiojimo laiko teiginius.

0 simbolių

Įklijuokite JWT ir dekoduokite jį lokaliai. Parašo patvirtinimas neatliekamas.

Antraštė


                            

Duomenų paketas


                            

Vietinis kūrėjo derinimas

Apžiūrėkite API ženklus, sesijos įrangą ir OAuth pavyzdžius nenaudodami įkėlimo galinio taško.

Įskaitomi teiginiai

Gražiai atspausdintas JSON leidžia lengviau peržiūrėti išdavėją, subjektą, auditoriją, apimtis ir pasirinktinius teiginius.

Laiko patikrinimai

Greitai patikrinkite, ar exp, nbf ir iat yra praeityje, dabartyje ar ateityje, naudodami savo įrenginio laikrodį.

Dažniausiai užduodami klausimai

Ar mano JWT įkeliamas, kai jį dekoduoju?

Ne. Ženklas dekoduojamas su JavaScript jūsų naršyklėje. Jis nesiunčiamas į Convertr serverius.

Ar šis įrankis patvirtina JWT parašus?

Ne. Šis MVP dekoduoja tik antraštę ir duomenų paketą. Parašo patvirtinimas sąmoningai neįtrauktas, kol nebus patvirtintas raktų tvarkymas ir pasitikėjimo UX.

Kokius laiko teiginius rodo dekoderis?

Įrankis paryškina exp, nbf ir iat, kai šie teiginiai yra, su UTC laiku, vietiniu laiku ir santykine būsena.

JWT dekoduotojas

JWT pavadinimo ir mokėjimo įkrovos segmentų dekoduojimas patikrinimui be tokeno vertinimo.

Įvestis
JSON Web Token žiedas.
Išvestis
Dekoduotas pavadinimas, mokėjimo įkrovos ir laiko reikalavimo santrauka.
Svarbūs apribojimai
Dekodavimas nekontroliuoja parašo, emitento, auditorijos, atšaukimo ar patikimumo; niekada nekodintų reikalavimų nebus vertinami.
Privatumas ir duomenų tvarkymas
„JSON Web Token“ juostas yra apdorojamas šioje naršyklės skirtuke. „Converter“ jo negauna ar nepašalina; uždarant arba perkeldami puslapį, darbo būklė išaiškėja, nebent įrankis aiškiai siūlo vietinį atsisiuntimą.

Kaip naudoti šį įrankį

  1. Įdiegti JSON Web Token juostą įrankio kontrolės.
  2. Pasirinkite nustatymus, kurie paveikia iššifruotą pavadinimą, mokėjimo apkrovą ir laiko reikalavimų santraukas, tada paleiskite įrankį.
  3. Peržiūrėkite dekoduojamą pavadinimą, mokėjimo įkrovą ir laiko reikalavimų santraukas prieš kopijuojant ar atsisiunčiant.

Dažnos nesėkmių priežastys

Pažeistas Base64URL, negaliojančio JSON, dingusių segmentų ar šifruoto JWE tokeno negalima iššifruoti kaip pasirašytą JWT.

Praktinis pavyzdys

Įdėkite ne paslapties testą, kad patikrintumėte jo alg, sub, iat ir exp reikalavimus, o tikrinimo išlaikymas atskiras.