Декодер JWT
Декодуйте заголовки та корисні дані JSON Web Token локально у вашому браузері, а потім перевіряйте вимоги часу закінчення терміну дії та дійсності.
0 символів
Заголовок
Корисне навантаження
Локальне налагодження для розробників
Перевірте токени API, сеансові фікстури та зразки OAuth без використання кінцевої точки завантаження.
Читабельні твердження
Гарно відформатований JSON робить емітента, суб'єкт, аудиторію, області та власні твердження легшими для перегляду.
Час перевірки
Слідкуйте за тим, чи є exp, nbf і iat в минулому, теперішньому або майбутньому за допомогою годинника пристрою.
Поширені запитання
Чи завантажується мій JWT, коли я його декодую?
Ні. Токен декодується JavaScript у вашому браузері. Він не надсилається на сервери Convertr.
Чи перевіряє цей інструмент підписи JWT?
Ні. Цей MVP декодує лише заголовок і корисне навантаження. Перевірка підпису навмисно не включена, доки не буде затверджено обробку ключів і UX довіри.
Які часові позначки показує декодер?
Інструмент виділяє exp, nbf та iat, коли ці твердження присутні, з часом UTC, місцевим часом та відносним статусом.
Декодер JWT
Декодувати заголовок JWT та сегменти корисного навантаження для перевірки без обробки токена як підтвердженого.
- Вхід
- рядок JSON Web Token.
- Вихід
- декодовані заголовок, корисне навантаження та резюме часових тверджень.
- Реальні обмеження
- Декодування не перевіряє підпис, емітента, аудиторію, відкликання або довіру; ніколи не розглядайте декодовані твердження як автентифіковані.
- Конфіденційність та обробка даних
- рядок JSON Web Token обробляється в цій вкладці браузера. Convertr не отримує або зберігає його; закриття або перезавантаження сторінки очищає робочий стан, якщо інструмент явно не пропонує локальне завантаження.
Як використовувати цей інструмент
- Надайте рядок JSON Web Token в елементах керування інструменту.
- Виберіть налаштування, які впливають на декодовані заголовки, корисне навантаження та підсумки часу, а потім запустіть інструмент.
- Перегляньте декодований заголовок, корисне навантаження та підсумки часу перед копіюванням або завантаженням.
Поширені режими збою
Пошкоджений Base64URL, недійсний JSON, відсутні сегменти або зашифрований токен JWE не можуть бути декодовані як підписаний JWT.
Корисний приклад
Вставте несекретний тестовий токен, щоб перевірити його твердження alg, sub, iat та exp, зберігаючи перевірку окремо.