De JWT decoder

Decodeer JSON Web Token-headers en -payloads lokaal in uw browser en inspecteer vervolgens de claims over verval- en geldigheidstijden.

0 tekens

Plak een JWT en decodeer deze lokaal. Er wordt geen handtekeningverificatie uitgevoerd.

Hoofdstuk


                            

Betalingen


                            

Lokale ontwikkelaarsdebugging

Inspecteer API-tokens, sessie-fixtures en OAuth-voorbeelden zonder een upload-endpoint te gebruiken.

Leesbare claims

Pretty printed JSON maakt het gemakkelijker om issuer, subject, audience, scopes en custom claims te bekijken.

Timingcontroles

Bekijk snel of exp, nbf en iat in het verleden, heden of de toekomst liggen met behulp van uw apparaatklok.

Veelgestelde vragen

Wordt mijn JWT geüpload wanneer ik hem decodeer?

Nee. De token wordt gedecodeerd met JavaScript in uw browser. Het wordt niet naar Convertr-servers verzonden.

Verifieert deze tool JWT-handtekeningen?

Nee. Deze MVP decodeert alleen de header en payload. Handtekeningverificatie is opzettelijk niet opgenomen totdat sleutelbeheer en trust UX zijn goedgekeurd.

Welke timing claims toont de decoder?

De tool markeert exp, nbf en iat wanneer die claims aanwezig zijn, met UTC-tijd, lokale tijd en relatieve status.

De JWT decoder

Decodeer JWT-header en payload segmenten voor inspectie zonder de token als gecontroleerd te behandelen.

Invoer
Een JSON Web Token-lijn.
Uitvoer
Gedecodeerde header, payload en tijd-claim samenvattingen.
Echte beperkingen
Decodering verifieert de handtekening, uitgever, publiek, intrekking of betrouwbaarheid; nooit behandelen gedecodeerde claims als geauthenticated.
Privaciteit en gegevensbehandeling
een JSON Web Token-lijn wordt verwerkt in deze browser-tab. Converter ontvangt of opslaat het niet; het sluiten of herladen van de pagina helpt de werkomstand, tenzij het gereedschap uitdrukkelijk een lokaal downloaden biedt.

Hoe deze tool te gebruiken

  1. Zorg voor een JSON Web Token-lijn in de toolcontroles.
  2. Kies de instellingen die de gedecodeerde header, loading en tijd-verzoeksresumaties beïnvloeden, en voer vervolgens het gereedschap uit.
  3. Bekijk de gedecodeerde header, payload en tijd-claim samenvattingen voordat u het kopiëren of downloaden.

Gemeenschappelijke mislukkingsmodi

Misvormde Base64URL, ongeldig JSON, ontbrekende segmenten of een gecodeerde JWE-toeken kan niet worden gedecoderd als een ondertekend JWT.

nuttig voorbeeld

Pas een niet-geheime test token om zijn alg, sub, iat en exp claims te controleren terwijl de verificatie afzonderlijk wordt gehouden.