JWT Avkodare
Avkoda JSON Web Token-headers och -nyttolaster lokalt i din webbläsare och inspektera sedan utgångs- och giltighetstidsangivelser.
0 tecken
header
Nyttolast
Lokal utvecklardebuggning
Inspektera API-tokens, sessionsfixturer och OAuth-exempel utan att använda en uppladdningsslutpunkt.
Läsbar anspråk
Snyggt formaterad JSON gör det lättare att granska utfärdare, ämne, publik, omfattningar och anpassade anspråk.
Tidskontroller
Se snabbt om exp, nbf och iat är i det förflutna, nuvarande eller framtiden med hjälp av din enhets klocka.
Vanliga frågor
Laddas min JWT upp när jag avkodar den?
Nej. Token avkodas med JavaScript i din webbläsare. Den skickas inte till Convertr-servrar.
Verifierar detta verktyg JWT-signaturer?
Nej. Denna MVP avkodar endast headern och nyttolasten. Signaturverifiering ingår avsiktligt inte förrän nyckelhantering och UX för förtroende är godkända.
Vilka tidsangivelser visar avkodaren?
Verktyget markerar exp, nbf och iat när dessa finns, med UTC-tid, lokal tid och relativ status.
JWT Avkodare
Decodera JWT-höghet och payload segment för inspektion utan att behandla token som verifierad.
- Inmatning
- JSON Web Token sträng.
- Utdata
- Decoderad header, betalbelastning och tidskrav sammanfattningar.
- Verkliga begränsningar
- Decoding verifierar inte signaturen, emittenten, publiken, återkallelsen eller tillförlitligheten; aldrig behandla decoderade påståenden som autentiserade.
- Integritet och databehandling
- En JSON Web Token sträng behandlas i denna webbläsarflik. Converter inte får eller lagrar den; stänger eller ladda ner sidan klarar arbetsstaten om verktyget uttryckligen erbjuder en lokal nedladdning.
Hur man använder detta verktyg
- Ge en JSON Web Token sträng i verktygskontrollen.
- Välj inställningarna som påverkar decoderade header, laddning och tidsanspråk sammanfattningar, kör sedan verktyget.
- Övervaka decoderade header, payload och tidskrav sammanfattningar innan du kopierar eller laddar ner det.
Vanliga misslyckande lägen
Den skadliga Base64URL, invalid JSON, saknade segment eller en krypterad JWE-token kan inte dekoderas som en undertecknad JWT.
Användbar exempel
Håll en icke-hemlig test token för att inspektera dess alg, sub, iat och exp påståenden samtidigt som verifieringen hålls separat.