JWT-avkodare
Avkoda JSON Web Token-headers och -nyttolaster lokalt i din webbläsare och inspektera sedan utgångs- och giltighetstidsangivelser.
0 tecken
header
Nyttolast
Lokal utvecklardebuggning
Inspektera API-tokens, sessionsfixturer och OAuth-exempel utan att använda en uppladdningsslutpunkt.
Läsbara anspråk
Snyggt formaterad JSON gör det lättare att granska utfärdare, ämne, publik, omfattningar och anpassade anspråk.
Tidskontroller
Se snabbt om exp, nbf och iat är i det förflutna, nuvarande eller framtiden med hjälp av din enhets klocka.
Vanliga frågor
Laddas min JWT upp när jag avkodar den?
Nej. Token avkodas med JavaScript i din webbläsare. Den skickas inte till Convertr-servrar.
Verifierar detta verktyg JWT-signaturer?
Nej. Denna MVP avkodar endast headern och nyttolasten. Signaturverifiering ingår avsiktligt inte förrän nyckelhantering och UX för förtroende är godkända.
Vilka tidsangivelser visar avkodaren?
Verktyget markerar exp, nbf och iat när dessa finns, med UTC-tid, lokal tid och relativ status.
JWT-avkodare
Avkoda JWT-huvud och nyttolastsegment för inspektion utan att behandla token som verifierad.
- Inmatning
- En JSON Web Token-sträng.
- Utdata
- Avkodad header, nyttolast och tidskravsammanfattningar.
- Verkliga begränsningar
- Avkodning verifierar inte signaturen, utgivaren, målgruppen, återkallelsen eller tillförlitligheten; behandla aldrig avkodade påståenden som autentiserade.
- Integritet och datahantering
- En JSON Web Token sträng behandlas i denna webbläsarflik. Convertr inte får eller lagrar den; stänger eller ladda ner sidan klarar arbetsstaten om verktyget uttryckligen erbjuder en lokal nedladdning.
Hur man använder detta verktyg
- Ange en JSON Web Token-sträng i verktygskontrollerna.
- Välj inställningarna som påverkar avkodade rubriker, nyttolast och tidsanspråkssammanfattningar, kör sedan verktyget.
- Granska avkodade rubrik-, nyttolast- och tidsanspråkssammanfattningar innan du kopierar eller laddar ner det.
Vanliga feltillstånd
Den skadliga Base64URL, invalid JSON, saknade segment eller en krypterad JWE-token kan inte dekoderas som en undertecknad JWT.
Användbart exempel
Klistra in en icke-hemlig testtoken för att inspektera dess alg, sub, iat och exp-anspråk medan verifieringen hålls separat.