Melhor Grátis Decodificador JWT

Decodificar um cabeçalho JWT e carga útil no seu navegador, com exp/iat como datas - sem upload, sem verificação de assinatura.

⚠ Esta ferramenta só DECODE o token no seu navegador para mostrar o que está dentro dele - não verificassinatura, e nada é enviado para um servidor.
100% livre Sem inscrição Sem marca de água
Go Pro para os melhores modelos de IA - imagem, vídeo e chat - mais uploads maiores, prioridade na fila e não espera. Atualização para Pro
Amor Best.Free? Compartilhe-o

Como funciona

  1. Pegar o token. Deixe uma JWT (a corda eyJ...) na caixa de entrada.
  2. Decodifica-o. Clique em Decodificar para imprimir o cabeçalho e carga pay up como JSON.
  3. Leia as alegações. Verifique exp/iat como datas humanas. Tudo fica no seu navegador; a assinatura não é verificada.

Sobre esta ferramenta

Pegue um JSON Web Token e leia instantaneamente o que está dentro dele. O decodificador divide o token em seus pontos, Base64url-decode o cabeçalho e carga útil, e as bonitas impressões tanto como JSON. Marca de tempo afirma como iat, nbf e exp são mostrados como datas legíveis em humanos, com exp flaged as exped ou valid. Crucialmente, esta ferramenta apenas DECODE o token localmente para inspecioná-lo - ele não verificassinatura e nada é enviado a um servidor, por isso é seguro colar um token enquanto depuração auth. O segmento de assinatura é mostrado como-é, claramente marcado, sem verificação.

Para que as pessoas o usam

  • Inspeccionar as reivindicações dentro de um token de auth durante a depuração
  • Verificar a caducidade do sinal (exp) e as datas emitidas (iat)
  • Veja que algoritmo e cabeçalhos um JWT usa
  • Leia um campo de carga útil personalizada sem uma rota de servidor

Perguntas mais frequentes

Não. Ele só decodifica o token para mostrar o que está dentro - ele não verificassinatura contra uma chave. Tratar uma carga útil decodificada como não fiável até que o seu backend o verifique.

Não. A divisão e o decodificação Base64url acontecem inteiramente no seu navegador, por isso o token nunca é carregado. Isso torna seguro colar um token real enquanto depura.

As reivindicações de exp, iat e nbf são marcas de tempo Unix; a ferramenta as converte em datas humanas e bandeiras se o exp está no passado (expired) ou ainda válido.

O terceiro segmento separado por pontos, mostrado exatamente como está e rotulado não verificado. Está lá para referência - a ferramenta não o valida.

Um JWT deve ser três partes Base64url separadas por pontos. Se uma parte estiver ausente ou não é válida Base64url JSON, o decodificador marca-lo em vez de adivinhar.

Completamente livre, sem conta, sem limites - uma ferramenta do lado do cliente com nada a medir.

Sim. Ele funciona no seu navegador, então JWT Decoder funciona em telefones e tablets, bem como desktop - não há nenhum aplicativo para instalar.

Normalmente, apenas alguns segundos para um arquivo típico - JWT Decoder começa a trabalhar no momento em que você dá sua entrada.

Seu input é decodificado no seu navegador; nunca carregado ou verificado, então nada é deixado atrás uma vez que você tem seu resultado.

O uso casual é ilimitado, sob um generoso bonito tampa de uso que o mantém rápido para todos.

Ferramentas relacionadas

Avaliar esta página
5.0/5 (0)

O que podemos melhorar? Seu feedback nos ajuda a resolver problemas.