Plej bona libera JWT- dekodilo
Malkodigi JWT-kapon kaj ŝarĝon en via retumilo, kun exp/iat kiel datoj — sen alŝuto, sen subskribo-verifiko.
100% libera
Neniu aliĝo
Neniu akvosigno
Dosieroj prilaboritaj en memoro, neniam konservitaj
✨
Go Pro por la plej bonaj AI-modeloj — bildoj, videoj kaj babilejoj — plus pli grandaj alŝutoj, prioritato en la vico kaj sen atendado.
Ĝisdatigi al Pro
Amo best.free? Komunigi ĝin
Kiel ĝi funkcias
- Enmeti la signon. Drop a JWT (the eyJ… string) into the input box.
- Malkodigi ĝin. Klaku Malkodigi por bone presi la kapon kaj la utilaĵon kiel JSON.
- Legi la asertojn. Kontrolu, ĉu exp/iat estas homaj datoj. Ĉio restas en via retumilo; la subskribo ne estas kontrolita.
Pri tiu ilo
Enmeti JSON-retan tokenon kaj tuj legi kio estas en ĝi. La malkodilo dividas la tokenon je punktoj, Base64url-dekodas la kapon kaj la utilaĵon, kaj presas ambaŭ kiel JSON. Tempostampiloj kiel iat, nbf kaj exp estas montritaj kiel datenoj legeblaj de homoj, kun exp flagita kiel malvalida aŭ valida. Grava, tiu ilo nur DEKODAS la tokenon loke por kontroli ĝin - ĝi NE kontrolas la subskribon kaj nenio estas sendita al servilo, do estas sekura enmeti tokenon dum sencimigi aŭtentigon. La subskribo-segmento estas montrita kiel ĝi estas, klare markita kiel nekontrolita.
Kion homoj uzas ĝin por
- Inspect the claims inside an auth token while debugging
- Check a token expiry (exp) and issued-at (iat) dates
- Vidu kiu algoritmo kaj ĉapitroj JWT uzas
- Legi propran ŝarĝkampon sen servila reiro
Oftaj demandoj
Ne. Ĝi nur malkodas la signon por montri kio estas ene - ĝi ne kontrolas la subskribon kontraŭ ŝlosilo. Trakti malkodan utilaĵon kiel nefidinda ĝis via interno kontrolas ĝin.
Ne. La divido kaj Base64- URL- malkodado okazas tute en via retumilo, do la signo neniam estas alŝutita. Tio faras sekure enmeti veran signon dum sencimigo.
La asertoj exp, iat kaj nbf estas Uniksaj tempostipoj; la ilo konvertas ilin al homaj datoj kaj flagas ĉu exp estas en la pasinteco (malvalida) aŭ ankoraŭ valida.
La tria punkt-apartigita segmento, montrita ĝuste kiel ĝi estas kaj etikedita ne-verigita. Ĝi estas tie por referenco - la ilo ne validas ĝin.
JWT devas esti tri Base64url- partoj apartigitaj per punktoj. Se parto mankas aŭ ne estas valida Base64url JSON, la malkodilo flagos ĝin anstataŭ supozado.
Laŭ la tradicio, ĝi estas senlima.
Jes. Ĝi ruliĝas en via retumilo, do JWT-Dekodilo funkcias sur telefonoj kaj tablojdoj same kiel sur labortablo - ne estas instalenda aplikaĵo.
Kutime nur kelkaj sekundoj por tipa dosiero — JWT Dekodilo ekfunkcias en la momento, kiam vi enigas vian enmeton.
Via enigo estas malkodigata en via retumilo; neniam alŝutita aŭ kontrolita, do nenio restas post kiam vi havas vian rezulton.
La ĉasado estas tre malfacila, ĉar la nesto estas konstruita el maldikaj branĉoj, kiuj estas facile forpreneblaj de la nesto.