Dekoder JWT
Dekoduj nagłówki i ładunki JSON Web Token lokalnie w swojej przeglądarce, a następnie sprawdź informacje o czasie wygaśnięcia i ważności.
0 znaków
Nagłówek
Ładunek
Lokalne debugowanie dla programistów
Sprawdzaj tokeny API, dane sesji i próbki OAuth bez użycia punktu końcowego przesyłania.
Czytelne informacje
Czytelny JSON ułatwia przeglądanie wystawcy, tematu, odbiorców, zakresów i niestandardowych informacji.
Sprawdzanie czasu
Szybko sprawdź, czy exp, nbf i iat są w przeszłości, teraźniejszości czy przyszłości, korzystając z zegara urządzenia.
Często zadawane pytania
Czy mój JWT jest przesyłany podczas dekodowania?
Nie. Token jest dekodowany za pomocą JavaScript w Twojej przeglądarce. Nie jest wysyłany na serwery Convertr.
Czy to narzędzie weryfikuje podpisy JWT?
Nie. Ta wersja MVP dekoduje tylko nagłówek i ładunek. Weryfikacja podpisu celowo nie jest uwzględniona, dopóki obsługa kluczy i UX zaufania nie zostaną zatwierdzone.
Jakie informacje o czasie ważności pokazuje dekoder?
Narzędzie podświetla exp, nbf i iat, gdy te informacje są obecne, z czasem UTC, czasem lokalnym i statusem względnym.
Powiązane narzędzia dla programistów
Dekoder JWT
Decoduj nagłówki JWT i segmenty ładunku do kontroli bez traktowania tokenu jako sprawdzonego.
- Wejście
- JSON Web Token String.
- Wyjście
- Dekodowane nagłówki, obciążenie płatnicze i czasowe podsumowanie.
- Prawdziwe ograniczenia
- Decoding nie sprawdza podpisów, emitenta, audycji, odwołania lub wiarygodności; nigdy nie traktuje decodowanych roszczeń jako autentycznych.
- Prywatność i przetwarzanie danych
- W tej karcie przeglądarki przetwarzana jest strona JSON Web Token. konwerter nie otrzymuje ani nie przechowuje; zamknięcie lub ponowne ładowanie strony wyjaśnia stan pracy, chyba że narzędzie wyraźnie oferuje lokalne pobieranie.
Jak wykorzystać ten narzędzie
- Zapewnij strzałkę JSON Web Token w kontrolach narzędzi.
- Wybierz ustawienia, które wpływają na dekodowane nagłówki, obciążenia i czas-zwłoki podsumowania, a następnie uruchomić narzędzie.
- Przegląd dekodowanych nagłówków, ładunków płatniczych i czasowych podsumowania przed kopiowaniem lub pobieraniem.
Wspólne tryby niepowodzenia
Złośliwy Base64URL, nieprawidłowy JSON, brakujące segmenty lub szyfrowany token JWE nie może być odkryty jako podpisany JWT.
Przykład przydatny
Włóż nie-tajny token testowy, aby sprawdzić jego alg, sub, iat i exp roszczenia podczas utrzymania weryfikacji oddzielnie.