JWT 解码器

在您的浏览器中本地解码 JSON Web Token 标头和负载,然后检查过期和有效性时间声明。

0 个字符

粘贴一个 JWT 并在本地解码它。不执行签名验证。

标头


                            

负载


                            

本地开发者调试

无需使用上传端点即可检查 API 令牌、会话固定装置和 OAuth 示例。

可读声明

美化打印的 JSON 使颁发者、主题、受众、范围和自定义声明更易于查看。

时间检查

使用您的设备时钟快速查看 exp、nbf 和 iat 是在过去、现在还是将来。

常见问题解答

解码 JWT 时,我的 JWT 会被上传吗?

不。令牌在您的浏览器中使用 JavaScript 解码。它不会发送到 Convertr 服务器。

此工具是否验证 JWT 签名?

不。此 MVP 仅解码标头和负载。在密钥处理和信任 UX 获得批准之前,有意不包含签名验证。

解码器显示哪些时间声明?

当存在这些声明时,该工具会突出显示 exp、nbf 和 iat,包括 UTC 时间、本地时间和相对状态。

JWT 解码器

解码 JWT 标题和负载部分进行检查,而不将标志视为验证。

输入
网页代币链 JSON.
输出
解码头,付费负载和时间要求总结.
真正的限制
解密不验证签名、发行人、观众、撤销或可靠性;从来不将解密的索赔视为真实。
隐私与数据处理
转换器不会接收或存储它;关闭或重新加载页面会清除工作状态,除非工具明确提供本地下载。

如何使用此工具

  1. 在工具控制器中提供 JSON Web Token 行。
  2. 选择影响解码标题、负载和时间要求总结的设置,然后运行工具。
  3. 查看解码的标题、付费和时间要求总结,在复制或下载之前。

常见的失败模式

故障的 Base64URL、不合格的 JSON、缺少的分区或加密的 JWE 代码不能被解码为签署的 JWT。

有用的例子

将一个非秘密测试标志进行检查,以检查其 alg、sub、iat 和 exp 索赔,同时保持验证单独。