JWT-avkodare

Avkoda JSON Web Token-headers och -nyttolaster lokalt i din webbläsare och inspektera sedan utgångs- och giltighetstidsangivelser.

0 tecken

Klistra in en JWT och avkoda den lokalt. Signaturverifiering utförs inte.

header


                            

Nyttolast


                            

Lokal utvecklardebuggning

Inspektera API-tokens, sessionsfixturer och OAuth-exempel utan att använda en uppladdningsslutpunkt.

Läsbara anspråk

Snyggt formaterad JSON gör det lättare att granska utfärdare, ämne, publik, omfattningar och anpassade anspråk.

Tidskontroller

Se snabbt om exp, nbf och iat är i det förflutna, nuvarande eller framtiden med hjälp av din enhets klocka.

Vanliga frågor

Laddas min JWT upp när jag avkodar den?

Nej. Token avkodas med JavaScript i din webbläsare. Den skickas inte till Convertr-servrar.

Verifierar detta verktyg JWT-signaturer?

Nej. Denna MVP avkodar endast headern och nyttolasten. Signaturverifiering ingår avsiktligt inte förrän nyckelhantering och UX för förtroende är godkända.

Vilka tidsangivelser visar avkodaren?

Verktyget markerar exp, nbf och iat när dessa finns, med UTC-tid, lokal tid och relativ status.

JWT-avkodare

Avkoda JWT-huvud och nyttolastsegment för inspektion utan att behandla token som verifierad.

Inmatning
En JSON Web Token-sträng.
Utdata
Avkodad header, nyttolast och tidskravsammanfattningar.
Verkliga begränsningar
Avkodning verifierar inte signaturen, utgivaren, målgruppen, återkallelsen eller tillförlitligheten; behandla aldrig avkodade påståenden som autentiserade.
Integritet och datahantering
En JSON Web Token sträng behandlas i denna webbläsarflik. Convertr inte får eller lagrar den; stänger eller ladda ner sidan klarar arbetsstaten om verktyget uttryckligen erbjuder en lokal nedladdning.

Hur man använder detta verktyg

  1. Ange en JSON Web Token-sträng i verktygskontrollerna.
  2. Välj inställningarna som påverkar avkodade rubriker, nyttolast och tidsanspråkssammanfattningar, kör sedan verktyget.
  3. Granska avkodade rubrik-, nyttolast- och tidsanspråkssammanfattningar innan du kopierar eller laddar ner det.

Vanliga feltillstånd

Den skadliga Base64URL, invalid JSON, saknade segment eller en krypterad JWE-token kan inte dekoderas som en undertecknad JWT.

Användbart exempel

Klistra in en icke-hemlig testtoken för att inspektera dess alg, sub, iat och exp-anspråk medan verifieringen hålls separat.