Pinakamahusay na Libre Ang JTWC ay naglabas ng
Decode ng isang JWT header at payload sa iyong browser, na may exp / IAT bilang mga petsa - walang pag-upload, walang lagda pag-verify.
Paano ito gumagana
- I-paste ang token. Drop ng isang JWT (ang eyJ … string) sa input box.
- Decode ito. I-click ang Decode upang pretty-print ang header at payload bilang JSON.
- Basahin ang mga claim. Tingnan ang exp / ia bilang mga tao petsa. Lahat ng bagay ay natili sa iyong browser; ang lagda ay hindi na-verify.
Tungkol sa tool na ito
Ang decoder splits ang token sa mga puntos nito, Base64url-decodes ang header at payload, at pretty-prints parehong bilang JSON. Timestamp claims tulad ng iat, nbf at exp ay ipinapakita bilang mga petsa na mababasa ng tao, na may exp flagged bilang expired o wasto. Mahalaga, tool na ito lamang DECODES ang token lokal na suriin ito - ito ay hindi suriin ang lagda at walang bagay ay kailanman ipinadala sa isang server, kaya ito ay ligtas na i-paste ang isang token habang debugging auth. Ang lagda segment ay ipinapakita bilang-ay, malinaw na minarkahan unverified.
Ano ang mga tao gamitin ito para sa
- Suriin ang mga claim sa loob ng isang auth token habang debugging
- Tingnan ang isang token expiration (exp) at inilabas-sa (iat) petsa
- Tingnan kung aling algorithm at headers isang JWT ginagamit
- Basahin ang isang pasadyang payload patlang nang walang isang server round-trip