Beste gratis JWT-decoder

Decodeer een JWT header en lading in uw browser, met exp/iat als data..geen upload, geen handtekening verificatie.

⚠ Deze tool DECODES alleen het token in uw browser om te laten zien wat er in zit.. Het controleert NIET de handtekening, en niets wordt ooit verzonden naar een server.
100% vrij Geen aanmelding Geen watermerk
Ga Pro voor de beste AI modellen.. image, video en chat.. plus grotere uploads, prioriteit in de wachtrij en geen wachten. Upgrade naar Pro
Liefde Best.Free? Deel het

Hoe het werkt

  1. Plakken van token. Laat een JWT (de eyJ... string) in de invoerdoos vallen.
  2. Decoderen. Klik op Decode om de koptekst en lading als JSON te drukken.
  3. Lees de claims. Controleer exp/iat als menselijke data. Alles blijft in uw browser; de handtekening wordt niet geverifieerd.

Info over dit hulpprogramma

Plak een JSON Web Token en lees direct wat erin zit. De decoder splitst de token op zijn stippen, Base64url-decodeert de koptekst en lading, en pretty-prints zowel als JSON. Tijdstempel claims zoals iat, nbf en exp worden weergegeven als menselijk leesbare data, met exp gemarkeerd als verlopen of geldig. Cruciaal, dit gereedschap alleen DECODES de token lokaal te inspecteren. Het controleert NIET de handtekening en niets wordt ooit verzonden naar een server, dus het is veilig om een token te plakken tijdens het debuggen auth. Het ondertekeningssegment wordt getoond als-is, duidelijk gemarkeerd ongeverifieerd.

Waarvoor gebruiken mensen het?

  • Controleer de claims in een auth token tijdens het debuggen
  • Controleer een token vervallen (exp) en afgegeven-op (iat) data
  • Bekijk welke algoritmes en headers een JWT gebruikt
  • Een aangepaste laadruimte lezen zonder ronde server-trip

Veelgestelde vragen

Nee. Het decodeert alleen het token om te laten zien wat er in zit. Het controleert niet de handtekening tegen een sleutel. Behandel een gedecodeerde lading als onbetrouwbaar totdat uw backend het controleert.

Nee. De split en Base64url decoderen gebeuren volledig in uw browser, zodat de token nooit wordt geüpload. Dat maakt het veilig om een echte token te plakken tijdens het debuggen.

De exp, iat en nbf claims zijn Unix tijdstempels; het gereedschap zet ze om naar menselijke data en vlaggen of exp in het verleden (verlopen) of nog geldig is.

Het derde punt-gescheiden segment, dat exact is weergegeven als en geëtiketteerd niet geverifieerd. Het is er voor referentie.. de tool valideert het niet.

Een JWT moet drie Base64url delen gescheiden door punten zijn. Als een onderdeel ontbreekt of niet geldig Base64url JSON is, dan decoder vlaggetjes het in plaats van raden.

Volledig gratis, geen account, geen grenzen.. een client-side tool met niets te meten.

Ja. Het draait in uw browser, zodat JWT Decoder werkt op telefoons en tablets, evenals desktop.. Er is geen app te installeren.

Meestal slechts een paar seconden voor een typisch bestand.. JWT Decoder begint te werken op het moment dat u uw input.

Uw invoer wordt gedecodeerd in uw browser; nooit geüpload of geverifieerd, dus er wordt niets achtergelaten zodra u uw resultaat hebt.

Het gebruik van de mutsen is onbeperkt, onder een royale pet die het voor iedereen snel houdt.

Gerelateerde gereedschappen

Beoordeel deze pagina
5.0/5 (0)

Wat kunnen we verbeteren? Uw feedback helpt ons problemen op te lossen.