Dekoder JWT

Dekoduj nagłówki i ładunki JSON Web Token lokalnie w swojej przeglądarce, a następnie sprawdź informacje o czasie wygaśnięcia i ważności.

0 znaków

Wklej JWT i zdekoduj go lokalnie. Weryfikacja podpisu nie jest wykonywana.

Nagłówek


                            

Ładunek


                            

Lokalne debugowanie dla programistów

Sprawdzaj tokeny API, dane sesji i próbki OAuth bez użycia punktu końcowego przesyłania.

Czytelne informacje

Czytelny JSON ułatwia przeglądanie wystawcy, tematu, odbiorców, zakresów i niestandardowych informacji.

Sprawdzanie czasu

Szybko sprawdź, czy exp, nbf i iat są w przeszłości, teraźniejszości czy przyszłości, korzystając z zegara urządzenia.

Często zadawane pytania

Czy mój JWT jest przesyłany podczas dekodowania?

Nie. Token jest dekodowany za pomocą JavaScript w Twojej przeglądarce. Nie jest wysyłany na serwery Convertr.

Czy to narzędzie weryfikuje podpisy JWT?

Nie. Ta wersja MVP dekoduje tylko nagłówek i ładunek. Weryfikacja podpisu celowo nie jest uwzględniona, dopóki obsługa kluczy i UX zaufania nie zostaną zatwierdzone.

Jakie informacje o czasie pokazuje dekoder?

Narzędzie podświetla exp, nbf i iat, gdy te informacje są obecne, z czasem UTC, czasem lokalnym i statusem względnym.

Dekoder JWT

Dekoduj nagłówek i segmenty ładunku JWT do inspekcji bez traktowania tokena jako zweryfikowanego.

Wejście
Ciąg JSON Web Token.
Wyjście
Zdekodowane nagłówki, ładunek i podsumowania znaczników czasu.
Prawdziwe ograniczenia
Dekodowanie nie weryfikuje podpisu, wystawcy, odbiorcy, unieważnienia ani wiarygodności; nigdy nie traktuj zdekodowanych roszczeń jako uwierzytelnionych.
Prywatność i przetwarzanie danych
W tej karcie przeglądarki przetwarzany jest ciąg JSON Web Token. Convertr nie otrzymuje ani nie przechowuje go; zamknięcie lub ponowne załadowanie strony czyści stan roboczy, chyba że narzędzie wyraźnie oferuje lokalne pobranie.

Jak używać tego narzędzia

  1. Podaj ciąg JSON Web Token w kontrolkach narzędzia.
  2. Wybierz ustawienia, które wpływają na zdekodowane podsumowania nagłówka, ładunku i czasu, a następnie uruchom narzędzie.
  3. Przejrzyj zdekodowane podsumowania nagłówka, ładunku i roszczeń czasowych przed skopiowaniem lub pobraniem.

Typowe tryby awarii

Uszkodzony Base64URL, nieprawidłowy JSON, brakujące segmenty lub zaszyfrowany token JWE nie mogą być zdekodowane jako podpisany JWT.

Przydatny przykład

Wklej nie-tajny token testowy, aby sprawdzić jego roszczenia alg, sub, iat i exp, utrzymując weryfikację oddzielnie.