ตัวถอดรหัส JWT

ถอดรหัสส่วนหัวและข้อมูลของ JSON Web Token ในเบราว์เซอร์ของคุณ จากนั้นตรวจสอบการอ้างอิงเวลาเกี่ยวกับวันหมดอายุและความถูกต้อง

0 ตัวอักษร

วาง JWT และถอดรหัสในเครื่อง ไม่มีการตรวจสอบลายเซ็น

ส่วนหัว


                            

ข้อมูลเพย์โหลด


                            

การดีบักนักพัฒนาภายในเครื่อง

ตรวจสอบ API tokens, session fixtures และ OAuth samples โดยไม่ต้องใช้ upload endpoint

ข้อเรียกร้องที่อ่านได้

JSON ที่พิมพ์แบบสวยงามทำให้ issuer, subject, audience, scopes และ custom claims ตรวจสอบได้ง่ายขึ้น

การตรวจสอบเวลา

ดูอย่างรวดเร็วว่า exp, nbf และ iat อยู่ในอดีต ปัจจุบัน หรืออนาคตโดยใช้นาฬิกาของอุปกรณ์คุณ

คำถามที่พบบ่อย

JWT ของฉันถูกอัปโหลดเมื่อฉันถอดรหัสหรือไม่?

ไม่ โทเค็นถูกถอดรหัสด้วย JavaScript ในเบราว์เซอร์ของคุณ ไม่ได้ส่งไปยังเซิร์ฟเวอร์ของ Convertr

เครื่องมือนี้ตรวจสอบลายเซ็น JWT หรือไม่?

ไม่ MVP นี้ถอดรหัสเฉพาะส่วนหัวและเพย์โหลดเท่านั้น การตรวจสอบลายเซ็นไม่ได้รวมไว้โดยเจตนาจนกว่าการจัดการคีย์และ UX ความน่าเชื่อถือจะได้รับการอนุมัติ

ตัวถอดรหัสแสดงข้อมูลเวลาใด

เครื่องมือเน้น exp, nbf และ iat เมื่อมีข้อความอ้างสิทธิ์เหล่านั้น พร้อมเวลา UTC เวลาท้องถิ่น และสถานะสัมพัทธ์

ตัวถอดรหัส JWT

ถอดรหัสส่วนหัวและข้อมูลของ JWT เพื่อตรวจสอบ โดยไม่ถือว่าโทเค็นได้รับการยืนยัน

อินพุต
สตริง JSON Web Token.
ผลลัพธ์
สรุปส่วนหัว เพย์โหลด และการอ้างสิทธิ์เวลาที่ถอดรหัสแล้ว.
ข้อจำกัดจริง
การถอดรหัสไม่ได้ตรวจสอบลายเซ็น ผู้ออก กลุ่มเป้าหมาย การเพิกถอน หรือความน่าเชื่อถือ อย่าถือว่าข้อมูลที่ถอดรหัสแล้วได้รับการยืนยันตัวตน
ความเป็นส่วนตัวและการจัดการข้อมูล
สตริง JSON Web Token ถูกประมวลผลในแท็บเบราว์เซอร์นี้ Convertr ไม่ได้รับหรือจัดเก็บข้อมูลนั้น การปิดหรือโหลดหน้าใหม่จะล้างสถานะการทำงาน เว้นแต่เครื่องมือจะเสนอให้ดาวน์โหลดในเครื่องอย่างชัดเจน

วิธีใช้เครื่องมือนี้

  1. ในส่วนควบคุมเครื่องมือ ให้ระบุสตริง JSON Web Token
  2. เลือกการตั้งค่าที่ส่งผลต่อสรุปส่วนหัว เพย์โหลด และการอ้างสิทธิ์เวลาที่ถอดรหัส แล้วเรียกใช้เครื่องมือ
  3. ตรวจสอบส่วนหัว ข้อมูลเพย์โหลด และสรุปข้อมูลเวลา ก่อนคัดลอกหรือดาวน์โหลด

โหมดความล้มเหลวทั่วไป

Base64URL ที่ผิดรูป, JSON ไม่ถูกต้อง, ส่วนที่ขาดหาย หรือโทเค็น JWE ที่เข้ารหัสไม่สามารถถอดรหัสเป็น JWT ที่ลงนามได้

ตัวอย่างที่มีประโยชน์

วางโทเค็นทดสอบที่ไม่เป็นความลับเพื่อตรวจสอบการอ้างสิทธิ์ alg, sub, iat และ exp โดยแยกการตรวจสอบไว้ต่างหาก