Bästa fria JWT-avkodare

Avkoda en JWT-huvud och nyttolast i din webbläsare, med exp/iat som datum - ingen uppladdning, ingen signaturverifiering.

⚠ Detta verktyg DECODER bara token i din webbläsare för att visa vad som finns inuti den - det verifierar INTE signaturen, och ingenting skickas någonsin till en server.
100% fri Ingen registrering Inget vattenmärke
Gå Pro för de bästa AI-modellerna - bild, video och chatt - plus större uppladdningar, prioritet i kön och ingen väntan. Uppgradera till Pro
Kärlek Best.Free? Dela den

Hur det fungerar

  1. Klistra in tecknet. Släpp en JWT (EyJ... strängen) i inmatningsrutan.
  2. Avkoda det. Klicka på Avkoda för att finskriva ut huvudet och nyttolast som JSON.
  3. Läs påståendena. Kontrollera exp/iat som mänskliga datum. Allt stannar i din webbläsare; signaturen är inte verifierad.

Om detta verktyg

Klistra in en JSON Web Token och läs omedelbart vad som finns inuti den. Avkodaren delar upp token på sina punkter, Base64url- decodes huvudet och nyttolast, och fina utskrifter både som JSON. Timestamp hävdar som iat, nbf och exp visas som människoläsbara datum, med exp flaggad som utgången eller giltig. Avgörande är att detta verktyg bara DECODER den lokala token för att inspektera den - det verifierar INTE signaturen och ingenting skickas någonsin till en server, så det är säkert att klistra in ett tecken medan debugging auth. Signaturesegmentet visas som- är, tydligt markerat overifierat.

Vad folk använder det till

  • Inspektera påståendena inuti en auth token medan felsökning
  • Kontrollera ett tecken som löper ut (exp) och utgivna (iat) datum
  • Se vilken algoritm och headers en JWT använder
  • Läs ett eget nyttofält utan servertur

Vanliga frågor

Nej. Det avkodar bara token för att visa vad som finns inuti - det kontrollerar inte signaturen mot en nyckel. Behandla en avkodad nyttolast som opålitlig tills ditt gränssnitt verifierar den.

Nej. Split och Base64url avkoda sker helt i din webbläsare, så token aldrig laddas upp. Det gör det säkert att klistra in en riktig token medan felsökning.

Exp, iat och nbf påståenden är Unix timestamps; verktyget konverterar dem till mänskliga datum och flaggor om exp är i det förflutna (utgår) eller fortfarande giltig.

Det tredje punktseparerade segmentet, som visas exakt som det är och som inte är märkt, verifieras. Det finns för referens - verktyget validerar det inte.

En JWT måste vara tre Base64url delar åtskilda av punkter. Om en del saknas eller inte är giltig Base64url JSON, dekodern flaggor det i stället för att gissa.

Helt gratis, inget konto, inga gränser - ett klientsideverktyg utan mätare.

Ja. Den körs i din webbläsare, så JWT Dekoder fungerar på telefoner och surfplattor samt på skrivbordet - det finns ingen app att installera.

Vanligtvis bara några sekunder för en typisk fil - JWT Dekoder börjar fungera när du ger det din inmatning.

Din inmatning avkodas i din webbläsare, aldrig laddad upp eller verifieras, så ingenting lämnas kvar när du har ditt resultat.

Det är obegränsat med användning av engångsartiklar, med ett generöst lock för rättvis användning som håller det snabbt för alla.

Verktyg i anslutning till detta

Betygsätt denna sida
5.0/5 (0)

Vad kan vi förbättra? Din feedback hjälper oss att lösa problem.