Dekoder JWT

Dekoduj nagłówki i ładunki JSON Web Token lokalnie w swojej przeglądarce, a następnie sprawdź informacje o czasie wygaśnięcia i ważności.

0 znaków

Wklej JWT i zdekoduj go lokalnie. Weryfikacja podpisu nie jest wykonywana.

Nagłówek


                            

Ładunek


                            

Lokalne debugowanie dla programistów

Sprawdzaj tokeny API, dane sesji i próbki OAuth bez użycia punktu końcowego przesyłania.

Czytelne informacje

Czytelny JSON ułatwia przeglądanie wystawcy, tematu, odbiorców, zakresów i niestandardowych informacji.

Sprawdzanie czasu

Szybko sprawdź, czy exp, nbf i iat są w przeszłości, teraźniejszości czy przyszłości, korzystając z zegara urządzenia.

Często zadawane pytania

Czy mój JWT jest przesyłany podczas dekodowania?

Nie. Token jest dekodowany za pomocą JavaScript w Twojej przeglądarce. Nie jest wysyłany na serwery Convertr.

Czy to narzędzie weryfikuje podpisy JWT?

Nie. Ta wersja MVP dekoduje tylko nagłówek i ładunek. Weryfikacja podpisu celowo nie jest uwzględniona, dopóki obsługa kluczy i UX zaufania nie zostaną zatwierdzone.

Jakie informacje o czasie ważności pokazuje dekoder?

Narzędzie podświetla exp, nbf i iat, gdy te informacje są obecne, z czasem UTC, czasem lokalnym i statusem względnym.

Dekoder JWT

Decoduj nagłówki JWT i segmenty ładunku do kontroli bez traktowania tokenu jako sprawdzonego.

Wejście
JSON Web Token String.
Wyjście
Dekodowane nagłówki, obciążenie płatnicze i czasowe podsumowanie.
Prawdziwe ograniczenia
Decoding nie sprawdza podpisów, emitenta, audycji, odwołania lub wiarygodności; nigdy nie traktuje decodowanych roszczeń jako autentycznych.
Prywatność i przetwarzanie danych
W tej karcie przeglądarki przetwarzana jest strona JSON Web Token. konwerter nie otrzymuje ani nie przechowuje; zamknięcie lub ponowne ładowanie strony wyjaśnia stan pracy, chyba że narzędzie wyraźnie oferuje lokalne pobieranie.

Jak wykorzystać ten narzędzie

  1. Zapewnij strzałkę JSON Web Token w kontrolach narzędzi.
  2. Wybierz ustawienia, które wpływają na dekodowane nagłówki, obciążenia i czas-zwłoki podsumowania, a następnie uruchomić narzędzie.
  3. Przegląd dekodowanych nagłówków, ładunków płatniczych i czasowych podsumowania przed kopiowaniem lub pobieraniem.

Wspólne tryby niepowodzenia

Złośliwy Base64URL, nieprawidłowy JSON, brakujące segmenty lub szyfrowany token JWE nie może być odkryty jako podpisany JWT.

Przykład przydatny

Włóż nie-tajny token testowy, aby sprawdzić jego alg, sub, iat i exp roszczenia podczas utrzymania weryfikacji oddzielnie.