Dekoder JWT
Dekoduj nagłówki i ładunki JSON Web Token lokalnie w swojej przeglądarce, a następnie sprawdź informacje o czasie wygaśnięcia i ważności.
0 znaków
Nagłówek
Ładunek
Lokalne debugowanie dla programistów
Sprawdzaj tokeny API, dane sesji i próbki OAuth bez użycia punktu końcowego przesyłania.
Czytelne informacje
Czytelny JSON ułatwia przeglądanie wystawcy, tematu, odbiorców, zakresów i niestandardowych informacji.
Sprawdzanie czasu
Szybko sprawdź, czy exp, nbf i iat są w przeszłości, teraźniejszości czy przyszłości, korzystając z zegara urządzenia.
Często zadawane pytania
Czy mój JWT jest przesyłany podczas dekodowania?
Nie. Token jest dekodowany za pomocą JavaScript w Twojej przeglądarce. Nie jest wysyłany na serwery Convertr.
Czy to narzędzie weryfikuje podpisy JWT?
Nie. Ta wersja MVP dekoduje tylko nagłówek i ładunek. Weryfikacja podpisu celowo nie jest uwzględniona, dopóki obsługa kluczy i UX zaufania nie zostaną zatwierdzone.
Jakie informacje o czasie pokazuje dekoder?
Narzędzie podświetla exp, nbf i iat, gdy te informacje są obecne, z czasem UTC, czasem lokalnym i statusem względnym.
Powiązane narzędzia dla programistów
Dekoder JWT
Dekoduj nagłówek i segmenty ładunku JWT do inspekcji bez traktowania tokena jako zweryfikowanego.
- Wejście
- Ciąg JSON Web Token.
- Wyjście
- Zdekodowane nagłówki, ładunek i podsumowania znaczników czasu.
- Prawdziwe ograniczenia
- Dekodowanie nie weryfikuje podpisu, wystawcy, odbiorcy, unieważnienia ani wiarygodności; nigdy nie traktuj zdekodowanych roszczeń jako uwierzytelnionych.
- Prywatność i przetwarzanie danych
- W tej karcie przeglądarki przetwarzany jest ciąg JSON Web Token. Convertr nie otrzymuje ani nie przechowuje go; zamknięcie lub ponowne załadowanie strony czyści stan roboczy, chyba że narzędzie wyraźnie oferuje lokalne pobranie.
Jak używać tego narzędzia
- Podaj ciąg JSON Web Token w kontrolkach narzędzia.
- Wybierz ustawienia, które wpływają na zdekodowane podsumowania nagłówka, ładunku i czasu, a następnie uruchom narzędzie.
- Przejrzyj zdekodowane podsumowania nagłówka, ładunku i roszczeń czasowych przed skopiowaniem lub pobraniem.
Typowe tryby awarii
Uszkodzony Base64URL, nieprawidłowy JSON, brakujące segmenty lub zaszyfrowany token JWE nie mogą być zdekodowane jako podpisany JWT.
Przydatny przykład
Wklej nie-tajny token testowy, aby sprawdzić jego roszczenia alg, sub, iat i exp, utrzymując weryfikację oddzielnie.