JT dekoder
Dekode JSON Web Token-hovedere og betalingskopieringer lokalt i nettleseren din, deretter sjekke utløps- og gyldighetstidingsansakelser.
0 tegn
Avsnittet
Betalingsavgift
Lokalt debugging
Inspeksjon av API-tokener, sesjonsoppstillinger og OAuth-mønstre uten å bruke en lasting endpoint.
Lesbare krav
Pretty printed JSON gjør emittenten, emiten, publikum, scopp og tilpassede krav lettere å revidere.
Timing sjekker
Snart se om exp, nbf og iat er i fortiden, nåværende eller fremtid ved hjelp av enhetens klokke.
Ofte stilte spørsmål
Er JWT-en min lastet opp når jeg dekoderer den?
No. Token dekoderes med JavaScript i nettleseren din. Den sendes ikke til Convertr-server.
Kan dette verktøyet verifisere JWT-signaturer?
No. Denne MVP dekker bare header og lading. Signature verifisering er avsiktlig ikke inkludert før nøkkelhåndtering og tillit UX er godkjent.
Hvilke tidsforespørsler viser dekoderet?
Verktøyet fremhever exp, nbf og iat når disse kravene er til stede, med UTC-tid, lokal tid og relativ status.
JT dekoder
Dekode JWT header og payload segmenter for inspeksjon uten å behandle token som verifisert.
- Inndata
- JSON Web Token Streng.
- Resultat
- Dekodert header, lading og tids-krav samlinger.
- Faktiske begrensninger
- Dekodering verifiserer ikke signatur, utsteder, publikum, tilbakekallelse eller pålitelighet; aldri behandle dekoderte krav som autentisert.
- Personvern og databehandling
- en JSON Web Token stråle er behandlet i denne nettleser-tabellen. Converter mottar ikke eller lagrer den; lukking eller omlasting av siden avslører arbeidsstatus, med mindre verktøyet uttrykkelig tilbyr en lokal nedlasting.
Hvordan bruke dette verktøyet
- Gi en JSON Web Token-streng i verktøykontrollen.
- Velg innstillingene som påvirker dekodert header, lading og tidsforutsetningssamlinger, og kjør deretter verktøyet.
- Se dekodert header, payload og time-claim samlinger før kopiering eller nedlasting.
Vanlige feiltyper
Misformede Base64URL, ulovlige JSON, savnede segmenter eller en kryptert JWE token kan ikke dekoderes som en signert JWT.
Nyttig eksempel
Pass en ikke-hemmelig test token for å sjekke sine alg, sub, iat og exp krav mens du holder verifisering separat.