JWT-dekoder

Dekode JSON Web Token-hoder og nyttelaster lokalt i nettleseren din, deretter inspisere utløps- og gyldighetstidskrav.

0 tegn

Lim inn en JWT og dekod den lokalt. Signaturverifisering utføres ikke.

Overskrift


                            

Nyttelast


                            

Lokal utviklerfeilsøking

Inspiser API-tokener, sesjonsoppsett og OAuth-eksempler uten å bruke et opplastingsendepunkt.

Lesbare krav

Pen utskrift av JSON gjør utsteder, emne, publikum, omfang og egendefinerte krav lettere å gjennomgå.

Timingsjekker

Se raskt om exp, nbf og iat er i fortiden, nåtiden eller fremtiden ved hjelp av enhetens klokke.

Ofte stilte spørsmål

Er JWT-en min lastet opp når jeg dekoderer den?

Nei. Tokenet dekodes med JavaScript i nettleseren din. Det sendes ikke til Convertr-servere.

Kan dette verktøyet verifisere JWT-signaturer?

Nei. Denne MVP-en dekoder bare headeren og innholdet. Signaturverifisering er bevisst ikke inkludert før nøkkelhåndtering og tillitsbrukergrensesnitt er godkjent.

Hvilke tidsangivelser viser dekoderen?

Verktøyet fremhever exp, nbf og iat når disse påstandene er til stede, med UTC-tid, lokal tid og relativ status.

JWT-dekoder

Dekode JWT header og payload segmenter for inspeksjon uten å behandle token som verifisert.

Inndata
En JSON Web Token-streng.
Utdata
Dekodet header, nyttelast og tidskravsammendrag.
Reelle begrensninger
Dekoding verifiserer ikke signaturen, utstederen, publikum, tilbakekalling eller pålitelighet; behandle aldri dekodede krav som autentiserte.
Personvern og databehandling
en JSON Web Token stråle er behandlet i denne nettleser-tabellen. Convertr mottar ikke eller lagrer den; lukking eller omlasting av siden avslører arbeidsstatus, med mindre verktøyet uttrykkelig tilbyr en lokal nedlasting.

Hvordan bruke dette verktøyet

  1. Gi en JSON Web Token-streng i verktøykontrollen.
  2. Velg innstillingene som påvirker dekodet hode, nyttelast og tidskravsammendrag, og kjør deretter verktøyet.
  3. Se gjennom dekodet topptekst, nyttelast og tidskrav-sammendrag før kopiering eller nedlasting.

Vanlige feiltyper

Feilformet Base64URL, ugyldig JSON, manglende segmenter eller en kryptert JWE-token kan ikke dekodes som en signert JWT.

Nyttig eksempel

Lim inn en ikke-hemmelig test-token for å inspisere dens alg, sub, iat og exp-krav mens du holder verifisering separat.