JWT 解码器
在您的浏览器中本地解码 JSON Web Token 标头和负载,然后检查过期和有效性时间声明。
0 个字符
粘贴一个 JWT 并在本地解码它。不执行签名验证。
标头
负载
本地开发者调试
无需使用上传端点即可检查 API 令牌、会话固定装置和 OAuth 示例。
可读声明
美化打印的 JSON 使颁发者、主题、受众、范围和自定义声明更易于查看。
时间检查
使用您的设备时钟快速查看 exp、nbf 和 iat 是在过去、现在还是将来。
常见问题解答
解码 JWT 时,我的 JWT 会被上传吗?
不。令牌在您的浏览器中使用 JavaScript 解码。它不会发送到 Convertr 服务器。
此工具是否验证 JWT 签名?
不。此 MVP 仅解码标头和负载。在密钥处理和信任 UX 获得批准之前,有意不包含签名验证。
解码器显示哪些时间声明?
当存在这些声明时,该工具会突出显示 exp、nbf 和 iat,包括 UTC 时间、本地时间和相对状态。
JWT 解码器
解码JWT头部和负载部分进行检查,而不将令牌视为已验证。
- 输入
- 一个 JSON Web 令牌字符串.
- 输出
- 解码后的头部、负载和时间声明摘要.
- 实际限制
- 解码不验证签名、签发者、受众、撤销或可信度;切勿将解码后的声明视为已认证。
- 隐私与数据处理
- 转换器不会接收或存储它;关闭或重新加载页面会清除工作状态,除非工具明确提供本地下载。
如何使用此工具
- 在工具控件中提供一个 JSON Web Token 字符串。
- 选择影响解码头部、载荷和时间声明摘要的设置,然后运行工具。
- 在复制或下载之前,查看解码后的标头、载荷和时间声明摘要。
常见故障模式
格式错误的 Base64URL、无效的 JSON、缺失的段或加密的 JWE 令牌无法解码为签名的 JWT。
有用的例子
粘贴一个非机密的测试令牌,以检查其 alg、sub、iat 和 exp 声明,同时保持验证独立。