JWT-dekoder
Dekode JSON Web Token-hoder og nyttelaster lokalt i nettleseren din, deretter inspisere utløps- og gyldighetstidskrav.
0 tegn
Overskrift
Nyttelast
Lokal utviklerfeilsøking
Inspiser API-tokener, sesjonsoppsett og OAuth-eksempler uten å bruke et opplastingsendepunkt.
Lesbare krav
Pen utskrift av JSON gjør utsteder, emne, publikum, omfang og egendefinerte krav lettere å gjennomgå.
Timingsjekker
Se raskt om exp, nbf og iat er i fortiden, nåtiden eller fremtiden ved hjelp av enhetens klokke.
Ofte stilte spørsmål
Er JWT-en min lastet opp når jeg dekoderer den?
Nei. Tokenet dekodes med JavaScript i nettleseren din. Det sendes ikke til Convertr-servere.
Kan dette verktøyet verifisere JWT-signaturer?
Nei. Denne MVP-en dekoder bare headeren og innholdet. Signaturverifisering er bevisst ikke inkludert før nøkkelhåndtering og tillitsbrukergrensesnitt er godkjent.
Hvilke tidsangivelser viser dekoderen?
Verktøyet fremhever exp, nbf og iat når disse påstandene er til stede, med UTC-tid, lokal tid og relativ status.
JWT-dekoder
Dekode JWT header og payload segmenter for inspeksjon uten å behandle token som verifisert.
- Inndata
- En JSON Web Token-streng.
- Utdata
- Dekodet header, nyttelast og tidskravsammendrag.
- Reelle begrensninger
- Dekoding verifiserer ikke signaturen, utstederen, publikum, tilbakekalling eller pålitelighet; behandle aldri dekodede krav som autentiserte.
- Personvern og databehandling
- en JSON Web Token stråle er behandlet i denne nettleser-tabellen. Convertr mottar ikke eller lagrer den; lukking eller omlasting av siden avslører arbeidsstatus, med mindre verktøyet uttrykkelig tilbyr en lokal nedlasting.
Hvordan bruke dette verktøyet
- Gi en JSON Web Token-streng i verktøykontrollen.
- Velg innstillingene som påvirker dekodet hode, nyttelast og tidskravsammendrag, og kjør deretter verktøyet.
- Se gjennom dekodet topptekst, nyttelast og tidskrav-sammendrag før kopiering eller nedlasting.
Vanlige feiltyper
Feilformet Base64URL, ugyldig JSON, manglende segmenter eller en kryptert JWE-token kan ikke dekodes som en signert JWT.
Nyttig eksempel
Lim inn en ikke-hemmelig test-token for å inspisere dens alg, sub, iat og exp-krav mens du holder verifisering separat.