Plej bona libera JWT- dekodilo

Malkodigi JWT-kapon kaj ŝarĝon en via retumilo, kun exp/iat kiel datoj — sen alŝuto, sen subskribo-verifiko.

⚠ Tiu ilo nur DEKODAS la signon en via retumilo por montri kio estas ene de ĝi - ĝi NE kontrolas la subskribon, kaj nenio estas sendita al servilo.
100% libera Neniu aliĝo Neniu akvosigno Dosieroj prilaboritaj en memoro, neniam konservitaj
Go Pro por la plej bonaj AI-modeloj — bildoj, videoj kaj babilejoj — plus pli grandaj alŝutoj, prioritato en la vico kaj sen atendado. Ĝisdatigi al Pro
Amo best.free? Komunigi ĝin

Kiel ĝi funkcias

  1. Enmeti la signon. Drop a JWT (the eyJ… string) into the input box.
  2. Malkodigi ĝin. Klaku Malkodigi por bone presi la kapon kaj la utilaĵon kiel JSON.
  3. Legi la asertojn. Kontrolu, ĉu exp/iat estas homaj datoj. Ĉio restas en via retumilo; la subskribo ne estas kontrolita.

Pri tiu ilo

Enmeti JSON-retan tokenon kaj tuj legi kio estas en ĝi. La malkodilo dividas la tokenon je punktoj, Base64url-dekodas la kapon kaj la utilaĵon, kaj presas ambaŭ kiel JSON. Tempostampiloj kiel iat, nbf kaj exp estas montritaj kiel datenoj legeblaj de homoj, kun exp flagita kiel malvalida aŭ valida. Grava, tiu ilo nur DEKODAS la tokenon loke por kontroli ĝin - ĝi NE kontrolas la subskribon kaj nenio estas sendita al servilo, do estas sekura enmeti tokenon dum sencimigi aŭtentigon. La subskribo-segmento estas montrita kiel ĝi estas, klare markita kiel nekontrolita.

Kion homoj uzas ĝin por

  • Inspect the claims inside an auth token while debugging
  • Check a token expiry (exp) and issued-at (iat) dates
  • Vidu kiu algoritmo kaj ĉapitroj JWT uzas
  • Legi propran ŝarĝkampon sen servila reiro

Oftaj demandoj

Ne. Ĝi nur malkodas la signon por montri kio estas ene - ĝi ne kontrolas la subskribon kontraŭ ŝlosilo. Trakti malkodan utilaĵon kiel nefidinda ĝis via interno kontrolas ĝin.

Ne. La divido kaj Base64- URL- malkodado okazas tute en via retumilo, do la signo neniam estas alŝutita. Tio faras sekure enmeti veran signon dum sencimigo.

La asertoj exp, iat kaj nbf estas Uniksaj tempostipoj; la ilo konvertas ilin al homaj datoj kaj flagas ĉu exp estas en la pasinteco (malvalida) aŭ ankoraŭ valida.

La tria punkt-apartigita segmento, montrita ĝuste kiel ĝi estas kaj etikedita ne-verigita. Ĝi estas tie por referenco - la ilo ne validas ĝin.

JWT devas esti tri Base64url- partoj apartigitaj per punktoj. Se parto mankas aŭ ne estas valida Base64url JSON, la malkodilo flagos ĝin anstataŭ supozado.

Laŭ la tradicio, ĝi estas senlima.

Jes. Ĝi ruliĝas en via retumilo, do JWT-Dekodilo funkcias sur telefonoj kaj tablojdoj same kiel sur labortablo - ne estas instalenda aplikaĵo.

Kutime nur kelkaj sekundoj por tipa dosiero — JWT Dekodilo ekfunkcias en la momento, kiam vi enigas vian enmeton.

Via enigo estas malkodigata en via retumilo; neniam alŝutita aŭ kontrolita, do nenio restas post kiam vi havas vian rezulton.

La ĉasado estas tre malfacila, ĉar la nesto estas konstruita el maldikaj branĉoj, kiuj estas facile forpreneblaj de la nesto.

Rilataj iloj

Taksi tiun paĝon
5.0/5 (0)

Kion ni povus plibonigi? Via reago helpas nin solvi problemojn.