Mga tagapagdag ng decoder
Decode ang JSON Web Token headers at pag-load sa lokal na browser, pagkatapos ay i-inscreen ang mga pag-aalis at validity timing claims.
0 mga karakter
ang header
Pagkakaroon
Mga lugar sa Debugging
I-inspek ang mga tokens ng API, session fixtures at OAuth sample sa walang gumagamit ng isang upload endpoint.
Mga Tanggapan ng Readable
Ang JSON na nag-print ay maaaring makakuha ng mga emitter, subject, audience, scops at custom claims sa mas malapit na review.
Mga Timing Check
Mag-stimbang kung exp, nbf at iat ay sa pagitan, ngayon o mag-masa na gumagamit ng iyong device clock.
Mga Madalas Itanong
Ang aking JWT ay nakarating kapag ako ang decode?
No. Ang token ay de-coded sa JavaScript sa iyong browser. Hindi ito i-send sa Convertr server.
Ang tool na ito ay nag-verify ng JWT signatures?
No. Ang MVP na ito ay nag-decode ang header at pag-load lamang. Signature verification ay hindi namatay na mag-incorporated hanggang sa key handling and trust UX ay mag-approved.
Ano ang mga timing claims na ang decoder ay nag-iisip?
Ang tool ay nag-aalok ng exp, nbf at iat kapag ang mga claim ay may present, sa UTC oras, lokal oras at relasyon status.
Mga tagapagdag ng decoder
Dekod ng JWT header at payload segment para sa inspeksyon, hindi mag-trabaho ang token bilang verified.
- ang input
- Ang isang JSON Web Token string.
- Mga output
- Decoded header, payload, at time-claim summary.
- Mga limitasyon
- Ang decoding ay hindi makakuha ng mga tandaan, emitter, audience, revocation, o reliability; hindi nag-tanggap ang decoded claims bilang authenticated.
- Privacy at ang mga data na nakaraan
- a JSON Web Token string ay nag-trabaho sa ito browser tab. Converter hindi makakuha ng o mag-save ito; ang pagtuturo o reload ng page ay lumabas ang mga estado ng trabaho, salo ang tool explicitly ay nagbibigay ng isang lokal na download.
Paano mag-usuporta ang tool
- Ang isang JSON Web Token string ay mag-aalok sa tool controls.
- I-select ang mga setting na nagbibigay ng decoded header, payload, at time-claim summary, pagkatapos ay i-run ang tool.
- I-recognition decoded header, payload, at time-claim summary bago ang kopya o download ito.
Mga Modus ng Pag-aalis
Malformed Base64URL, inal na JSON, mga tagapagdag segment, o isang encrypted JWE token ay hindi mag-decoded bilang isang signed JWT.
Mga pahina ng useful
Papatin ang isang hindi-secret test token upang i-inspekte ang mga alg, sub, iat, at exp na ito sa pamamagitan ng pag-iisa ng verification.