Decoder ng JWT
I-decode ang mga header at payload ng JSON Web Token nang lokal sa iyong browser, pagkatapos ay suriin ang mga claim sa oras para sa pag-expire at bisa.
0 character
Ulo ng pahina
Kargamento
Lokal na pag-debug ng developer
Suriin ang mga API token, session fixture at OAuth sample nang hindi gumagamit ng upload endpoint.
Nababasang claims
Mas madaling suriin sa maayos na JSON ang issuer, subject, audience, scope, at custom claim.
Mga pagsusuri sa oras
Mabilis na tingnan kung ang exp, nbf at iat ay nasa nakaraan, kasalukuyan o hinaharap batay sa orasan ng iyong device.
Mga Madalas Itanong
Na-upload ba ang JWT ko kapag na-decode ko ito?
Hindi. Dini-decode ang token gamit ang JavaScript sa iyong browser. Hindi ito ipinapadala sa mga server ng Convertr.
Bine-verify ba ng tool na ito ang mga lagda ng JWT?
Hindi. Header at payload lamang ang dini-decode ng MVP na ito. Sadyang hindi isinama ang signature verification hanggang maaprubahan ang key handling at trust UX.
Anong mga pahayag tungkol sa tagal ang ipinapakita ng decoder?
Itinatampok ng tool ang exp, nbf, at iat kapag naroroon ang mga claim na iyon, kasama ang oras sa UTC, lokal na oras, at kaugnay na katayuan.
Decoder ng JWT
I-decode ang mga segment ng header at payload ng JWT para sa pagsusuri, nang hindi itinuturing na beripikado ang token.
- ang input
- Isang JSON Web Token string.
- Mga output
- Mga buod ng na-decode na header, payload, at time-claim.
- Mga tunay na limitasyon
- Hindi bini-verify ng pag-decode ang signature, issuer, audience, revocation, o pagiging mapagkakatiwalaan. Huwag kailanman ituring na authenticated ang mga na-decode na claim.
- Privacy at paghawak ng data
- Ang string na JSON Web Token ay pinoproseso sa browser tab na ito. Hindi ito natatanggap o iniimbak ng Convertr; kapag isinara o ni-reload ang page, mabubura ang kasalukuyang kalagayan maliban kung tahasang nag-aalok ang tool ng lokal na download.
Paano gamitin ang tool na ito
- Magbigay ng string ng JSON Web Token sa mga kontrol ng tool.
- Piliin ang mga setting para sa mga buod ng na-decode na header, payload, at time claim, pagkatapos ay patakbuhin ang tool.
- Suriin ang mga buod ng na-decode na header, payload, at time claim bago ito kopyahin o i-download.
Mga karaniwang sanhi ng pagkabigo
Hindi ma-decode bilang signed JWT ang maling pagkakabuo ng Base64URL, invalid na JSON, nawawalang segment, o naka-encrypt na JWE token.
Kapaki-pakinabang na halimbawa
I-paste ang isang non-secret test token para suriin ang mga claim nitong alg, sub, iat, at exp, habang hiwalay ang verification.