Pinakamahusay na Libre Ang JTWC ay naglabas ng

Decode ng isang JWT header at payload sa iyong browser, na may exp / IAT bilang mga petsa - walang pag-upload, walang lagda pag-verify.

⚠ Ang tool na ito lamang DECODES ang token sa iyong browser upang ipakita kung ano ang loob nito - ito ay hindi suriin ang lagda, at walang kahit ano ay kailanman ipinadala sa isang server.
100% libre Walang pag-signup Walang watermark
Pumunta Pro para sa pinakamahusay na AI modelo - imahe, video at chat - plus mas malaki uploads, prayoridad sa queue at walang paghihintay. Mag-upgrade sa Pro
Pag-ibig Best.Free? Ibahagi ito

Paano ito gumagana

  1. I-paste ang token. Drop ng isang JWT (ang eyJ … string) sa input box.
  2. Decode ito. I-click ang Decode upang pretty-print ang header at payload bilang JSON.
  3. Basahin ang mga claim. Tingnan ang exp / ia bilang mga tao petsa. Lahat ng bagay ay natili sa iyong browser; ang lagda ay hindi na-verify.

Tungkol sa tool na ito

Ang decoder splits ang token sa mga puntos nito, Base64url-decodes ang header at payload, at pretty-prints parehong bilang JSON. Timestamp claims tulad ng iat, nbf at exp ay ipinapakita bilang mga petsa na mababasa ng tao, na may exp flagged bilang expired o wasto. Mahalaga, tool na ito lamang DECODES ang token lokal na suriin ito - ito ay hindi suriin ang lagda at walang bagay ay kailanman ipinadala sa isang server, kaya ito ay ligtas na i-paste ang isang token habang debugging auth. Ang lagda segment ay ipinapakita bilang-ay, malinaw na minarkahan unverified.

Ano ang mga tao gamitin ito para sa

  • Suriin ang mga claim sa loob ng isang auth token habang debugging
  • Tingnan ang isang token expiration (exp) at inilabas-sa (iat) petsa
  • Tingnan kung aling algorithm at headers isang JWT ginagamit
  • Basahin ang isang pasadyang payload patlang nang walang isang server round-trip

Mga madalas itanong na katanungan

Hindi. Ito lamang decodes ang token upang ipakita kung ano ang loob - ito ay hindi suriin ang lagda laban sa isang key. Paggamot ng isang decoded payload bilang hindi mapagkakatiwalaan hanggang sa iyong backend verifies ito.

Hindi. Ang split at Base64url decode mangyari ganap na sa iyong browser, kaya ang token ay hindi kailanman nai-upload. Na ginagawang ligtas na i-paste ang isang tunay na token habang debugging.

Ang mga exp, iat at nbf claims ay mga timestamp ng Unix; ang tool ay nagbabago sa mga ito sa mga petsa ng tao at mga flag kung ang exp ay nasa nakaraan (na expired) o pa rin balido.

Ang ikatlong dot-hiwalay segment, ipinapakita eksakto bilang-ay at label na hindi na-verify. Ito ay doon para sa reference - ang tool ay hindi pahintulutan ito.

Ang JWT ay dapat na tatlong Base64url bahagi na nahahati sa pamamagitan ng mga puntos. Kung ang isang bahagi ay nawawala o hindi wasto Base64url JSON, ang decoder flags ito sa halip ng hulaan.

Ganap na libre, walang account, walang limitasyon - isang client-side tool na walang anumang upang sukatin.

Oo. Ito ay tumatakbo sa iyong browser, kaya JWT Decoder gumagana sa mga telepono at tablet pati na rin ang desktop - walang app upang i-install.

Karaniwan lamang ng ilang segundo para sa isang tipikal na file - JWT Decoder nagsisimula sa trabaho sa sandaling bigyan mo ito ng iyong input.

Ang iyong input ay decode sa iyong browser; hindi kailanman-upload o na-verify, kaya walang bagay ay kaliwa sa likod kapag mayroon kang iyong resulta.

Ang paggamit ng casual ay walang limitasyon, sa ilalim ng isang malawak na fair-use cap na pinapanatili itong mabilis para sa lahat.

Mga kaugnay na tool

I-rate ang pahinang ito
5.0/5 (0)

Ano ang maaari naming mapabuti? Tutulong sa amin ang iyong feedback na ayusin ang mga isyu.