JWT-decoder

Decodeer JSON Web Token-headers en -payloads lokaal in uw browser en inspecteer vervolgens de claims over verval- en geldigheidstijden.

0 tekens

Plak een JWT en decodeer deze lokaal. Er wordt geen handtekeningverificatie uitgevoerd.

Koptekst


                            

Betalingen


                            

Lokale ontwikkelaarsdebugging

Inspecteer API-tokens, sessie-fixtures en OAuth-voorbeelden zonder een upload-endpoint te gebruiken.

Leesbare claims

Pretty printed JSON maakt het gemakkelijker om issuer, subject, audience, scopes en custom claims te bekijken.

Timingcontroles

Bekijk snel of exp, nbf en iat in het verleden, heden of de toekomst liggen met behulp van je apparaatklok.

Veelgestelde vragen

Wordt mijn JWT geüpload wanneer ik hem decodeer?

Nee. De token wordt gedecodeerd met JavaScript in uw browser. Het wordt niet naar Convertr-servers verzonden.

Verifieert deze tool JWT-handtekeningen?

Nee. Deze MVP decodeert alleen de header en payload. Handtekeningverificatie is opzettelijk niet opgenomen totdat sleutelbeheer en trust UX zijn goedgekeurd.

Welke timing claims toont de decoder?

De tool markeert exp, nbf en iat wanneer die claims aanwezig zijn, met UTC-tijd, lokale tijd en relatieve status.

JWT-decoder

Decodeer JWT-header en payloadsegmenten voor inspectie zonder de token als geverifieerd te behandelen.

Invoer
Een JSON Web Token string.
Uitvoer
Gedecodeerde header, payload en tijd-claim samenvattingen.
Echte beperkingen
Decodering verifieert niet de handtekening, uitgever, publiek, intrekking of betrouwbaarheid; behandel gedecodeerde claims nooit als geauthenticeerd.
Privacy en gegevensverwerking
een JSON Web Token-lijn wordt verwerkt in deze browser-tab. Convertr ontvangt of opslaat het niet; het sluiten of herladen van de pagina helpt de werkomstand, tenzij het gereedschap uitdrukkelijk een lokaal downloaden biedt.

Hoe deze tool te gebruiken

  1. Geef een JSON Web Token-string op in de toolinstellingen.
  2. Kies de instellingen die de gedecodeerde header, payload en tijd-claim-samenvattingen beïnvloeden, en voer vervolgens het gereedschap uit.
  3. Bekijk de gedecodeerde header-, payload- en tijd-claim-samenvattingen voordat u deze kopieert of downloadt.

Veelvoorkomende foutmodi

Misvormde Base64URL, ongeldige JSON, ontbrekende segmenten of een versleutelde JWE-token kan niet worden gedecodeerd als een ondertekend JWT.

Nuttig voorbeeld

Plak een niet-geheim testtoken om de alg-, sub-, iat- en exp-claims te inspecteren terwijl de verificatie apart wordt gehouden.