JWT Avkodare

Avkoda JSON Web Token-headers och -nyttolaster lokalt i din webbläsare och inspektera sedan utgångs- och giltighetstidsangivelser.

0 tecken

Klistra in en JWT och avkoda den lokalt. Signaturverifiering utförs inte.

header


                            

Nyttolast


                            

Lokal utvecklardebuggning

Inspektera API-tokens, sessionsfixturer och OAuth-exempel utan att använda en uppladdningsslutpunkt.

Läsbar anspråk

Snyggt formaterad JSON gör det lättare att granska utfärdare, ämne, publik, omfattningar och anpassade anspråk.

Tidskontroller

Se snabbt om exp, nbf och iat är i det förflutna, nuvarande eller framtiden med hjälp av din enhets klocka.

Vanliga frågor

Laddas min JWT upp när jag avkodar den?

Nej. Token avkodas med JavaScript i din webbläsare. Den skickas inte till Convertr-servrar.

Verifierar detta verktyg JWT-signaturer?

Nej. Denna MVP avkodar endast headern och nyttolasten. Signaturverifiering ingår avsiktligt inte förrän nyckelhantering och UX för förtroende är godkända.

Vilka tidsangivelser visar avkodaren?

Verktyget markerar exp, nbf och iat när dessa finns, med UTC-tid, lokal tid och relativ status.

JWT Avkodare

Decodera JWT-höghet och payload segment för inspektion utan att behandla token som verifierad.

Inmatning
JSON Web Token sträng.
Utdata
Decoderad header, betalbelastning och tidskrav sammanfattningar.
Verkliga begränsningar
Decoding verifierar inte signaturen, emittenten, publiken, återkallelsen eller tillförlitligheten; aldrig behandla decoderade påståenden som autentiserade.
Integritet och databehandling
En JSON Web Token sträng behandlas i denna webbläsarflik. Converter inte får eller lagrar den; stänger eller ladda ner sidan klarar arbetsstaten om verktyget uttryckligen erbjuder en lokal nedladdning.

Hur man använder detta verktyg

  1. Ge en JSON Web Token sträng i verktygskontrollen.
  2. Välj inställningarna som påverkar decoderade header, laddning och tidsanspråk sammanfattningar, kör sedan verktyget.
  3. Övervaka decoderade header, payload och tidskrav sammanfattningar innan du kopierar eller laddar ner det.

Vanliga misslyckande lägen

Den skadliga Base64URL, invalid JSON, saknade segment eller en krypterad JWE-token kan inte dekoderas som en undertecknad JWT.

Användbar exempel

Håll en icke-hemlig test token för att inspektera dess alg, sub, iat och exp påståenden samtidigt som verifieringen hålls separat.