Decodor JWT

Decodați anteturile și încărcăturile utile JSON Web Token local în browserul dvs., apoi inspectați revendicările de temporizare a expirării și validității.

0 caractere

Lipiți un JWT și decodați-l local. Verificarea semnăturii nu este efectuată.

Antet


                            

Încărcătură utilă


                            

Depanare locală pentru dezvoltatori

Inspectați tokenii API, elementele de fixare a sesiunii și exemplele OAuth fără a utiliza un punct final de încărcare.

Revendicări lizibile

JSON-ul imprimat estetic face ca emitentul, subiectul, publicul, domeniile de aplicare și revendicările personalizate să fie mai ușor de examinat.

Verificări de temporizare

Vedeți rapid dacă exp, nbf și iat sunt în trecut, prezent sau viitor folosind ceasul dispozitivului dvs.

Întrebări frecvente

Este încărcat JWT-ul meu când îl decodez?

Nu. Tokenul este decodat cu JavaScript în browserul dvs. Nu este trimis către serverele Convertr.

Verifică acest instrument semnăturile JWT?

Nu. Acest MVP decodează doar antetul și încărcătura utilă. Verificarea semnăturii nu este inclusă intenționat până când nu sunt aprobate gestionarea cheilor și UX-ul de încredere.

Ce revendicări de temporizare afișează decodorul?

Instrumentul evidențiază exp, nbf și iat atunci când aceste revendicări sunt prezente, cu ora UTC, ora locală și starea relativă.

Decodor JWT

Decodarea titlurilor JWT și a segmentelor de încărcare pentru inspecție fără a trata tokenul ca fiind verificat.

Intrare
Un JSON Web Token String.
Ieșire
Titlu decodat, încărcătură de plată și sumele de clauze de timp.
Limitări reale
Decodarea nu verifică semnătura, emitentul, audiența, revocarea sau credibilitatea; niciodată nu se tratează pretinderi decodate ca autentice.
Privacitatea și prelucrarea datelor
Convertorul nu primește sau stocă acest lucru; închiderea sau redistribuirea paginii clarează starea de lucru, cu excepția cazului în care instrumentul oferă explicit o descărcare locală.

Cum să utilizați acest instrument

  1. Furnizați o stringă JSON Web Token în controlurile de instrumente.
  2. Alegeți setările care afectează titlul decodat, încărcătura de plată și sumele de timp-claim, apoi rulați instrumentul.
  3. Revizuiește titlul decodat, încărcătura de plată și sumele de timp înainte de a copia sau descărca.

Moduri comune de eșec

Base64URL defectuos, JSON invalid, segmentele lipsite sau un token JWE criptat nu pot fi decodate ca un JWT semnat.

Exemplu util

Păstrați un token de testare non-secret pentru a verifica clauzele sale alg, sub, iat și exp, păstrând verificarea separat.