JWT-decoder
Decodeer JSON Web Token-headers en -payloads lokaal in uw browser en inspecteer vervolgens de claims over verval- en geldigheidstijden.
0 tekens
Koptekst
Betalingen
Lokale ontwikkelaarsdebugging
Inspecteer API-tokens, sessie-fixtures en OAuth-voorbeelden zonder een upload-endpoint te gebruiken.
Leesbare claims
Pretty printed JSON maakt het gemakkelijker om issuer, subject, audience, scopes en custom claims te bekijken.
Timingcontroles
Bekijk snel of exp, nbf en iat in het verleden, heden of de toekomst liggen met behulp van je apparaatklok.
Veelgestelde vragen
Wordt mijn JWT geüpload wanneer ik hem decodeer?
Nee. De token wordt gedecodeerd met JavaScript in uw browser. Het wordt niet naar Convertr-servers verzonden.
Verifieert deze tool JWT-handtekeningen?
Nee. Deze MVP decodeert alleen de header en payload. Handtekeningverificatie is opzettelijk niet opgenomen totdat sleutelbeheer en trust UX zijn goedgekeurd.
Welke timing claims toont de decoder?
De tool markeert exp, nbf en iat wanneer die claims aanwezig zijn, met UTC-tijd, lokale tijd en relatieve status.
JWT-decoder
Decodeer JWT-header en payloadsegmenten voor inspectie zonder de token als geverifieerd te behandelen.
- Invoer
- Een JSON Web Token string.
- Uitvoer
- Gedecodeerde header, payload en tijd-claim samenvattingen.
- Echte beperkingen
- Decodering verifieert niet de handtekening, uitgever, publiek, intrekking of betrouwbaarheid; behandel gedecodeerde claims nooit als geauthenticeerd.
- Privacy en gegevensverwerking
- een JSON Web Token-lijn wordt verwerkt in deze browser-tab. Convertr ontvangt of opslaat het niet; het sluiten of herladen van de pagina helpt de werkomstand, tenzij het gereedschap uitdrukkelijk een lokaal downloaden biedt.
Hoe deze tool te gebruiken
- Geef een JSON Web Token-string op in de toolinstellingen.
- Kies de instellingen die de gedecodeerde header, payload en tijd-claim-samenvattingen beïnvloeden, en voer vervolgens het gereedschap uit.
- Bekijk de gedecodeerde header-, payload- en tijd-claim-samenvattingen voordat u deze kopieert of downloadt.
Veelvoorkomende foutmodi
Misvormde Base64URL, ongeldige JSON, ontbrekende segmenten of een versleutelde JWE-token kan niet worden gedecodeerd als een ondertekend JWT.
Nuttig voorbeeld
Plak een niet-geheim testtoken om de alg-, sub-, iat- en exp-claims te inspecteren terwijl de verificatie apart wordt gehouden.