ベスト・フリー JWTデコーダ
ブラウザで JWT ヘッダとペイロードを解読します。日付は exp/iat で、アップロードも署名検証もしません。
100%フリー
登録なし
透かしなし
メモリで処理されたファイルは保存されません
ラブ best.free? 分けて
仕組み
- トークンを貼り付け. 入力ボックスに JWT をドラッグします。
- 解読する. ヘッダとペイロードを JSON としてプリティプリントするには、デコードをクリックしてください。
- クレームを読んで. exp/iat を人間の日付としてチェックします。すべてブラウザに残ります。署名は検証されません。
このツールの情報
JSON Web Token を貼り付け、その中の内容を即座に読み取る。デコーダはドットでトークンを分割し、ヘッダとペイロードを Base64url でデコードし、両方を JSON としてプリントします。iat、nbf、exp のようなタイムスタンプクレームは、人間が読める日付として表示され、exp は有効か失効かをフラグで示します。重要なことに、このツールはトークンをローカルで検査するために解読するだけです。署名を検証しません。サーバに何も送信されません。だから、auth デバッグ中にトークンを貼り付けるのは安全です。署名セグメントはそのまま表示され、検証されていないと明確にマークされています。
人々がそれを使うために
- デバッグ中に auth トークンの中のクレームを検査します
- トークンの有効期限 (exp) と発行日 (iat) をチェックします
- JWT が使用するアルゴリズムとヘッダを見る
- サーバのラウンドトリップなしでカスタムペイロードフィールドを読み込みます
よくある質問
いいえ。トークンを復号して中身を表示するだけです。鍵との署名をチェックしません。バックエンドが検証するまで復号したペイロードを信頼されていないと扱います。
違います。分割と Base64 url 復号はブラウザ内で行われ、トークンはアップロードされません。デバッグ中に実際のトークンを貼り付けることが安全です。
exp、iat、nbf のクレームは Unix タイムスタンプであり、ツールはそれらを人間の日付に変換し、exp が過去(期限切れ)かまだ有効かをフラグする。
3 番目の点で区切られたセグメントは、そのまま表示され、検証されていないとラベル付けされています。参照用に表示されています。ツールは検証しません。
これは、JWT の 3 つの Base64url 部分をドットで分離する必要があります。 もし、一部が欠けているか、有効な Base64url JSON ではない場合、デコーダは推測する代わりにそれをフラグします。
完全に無料で、アカウントも制限もない。 計測するものがないクライアントサイドツール。
ブラウザ上で動作するので、デスクトップと同様に携帯電話やタブレットでも動作します。インストールするアプリはありません。
ファイルの読み込みは、 ファイルの読み込みを開始すると、 ファイルの読み込みが開始されます。
入力はブラウザで復号されます。アップロードも検証もされません。結果が出たら何も残らないでください。
普段の使用は無制限で、 寛大なフェアユースの下で、 誰もが速く保つ。