Реклама

Декодирайте JWT заглавие и полезен товар (подписът не се верифицира).

Резултат
Изтегли
Резултатът ще се появи тук.

							
Последните ви резултати

Резултатите ви ще се появят тук.

Реклама

За JWT декодер

Декодерът на JWT разделя JSON Web Token на частите му и декодира Base64Url заглавието и товара в форматиран JSON, за да можете да прегледате алгоритъма, типа на токена и всяко твърдение, без да търсите библиотека. Той е само декодер: подписът умишлено не се проверява и никога не се изисква таен или публичен ключ.

Твърденията с времеви печати получават специално третиране. Когато товарът съдържа iat (издаден на), exp (изтича) или nbf (не преди), инструментът преобразува всяко от тях в четлива UTC дата — най-бързият начин да отговорите на вечния въпрос дали токенът действително е изтекъл.

Поставете пълния низ header.payload.signature и декодерът се справя с останалото, включително токени, чийто товар не е строг JSON. Некоректен вход — по-малко от два сегмента или невалиден Base64Url — произвежда ясна грешка вместо тихо изкривен резултат.

Как да използвате JWT декодер

  1. Поставете пълния JWT — низа header.payload.signature — в полето за токен.
  2. Стартирайте декодера.
  3. Прочетете декодираното заглавие (алгоритъм, тип) и твърденията в товара като форматиран JSON.
  4. Проверете секцията DATES за четимите за човека времеви печати iat, exp и nbf.
  5. Копирайте изхода за вашия доклад за грешка или бележки за отстраняване на проблеми.

Често задавани въпроси

Не, и това се посочва в резултата. Той декодира заглавието и товара само за преглед. Проверката на подписа изисква тайния или публичния ключ за подписване и принадлежи на вашия код на приложението, а не на инструмент за отстраняване на грешки.

Токенът се изпраща на сървъра само за декодиране — не се изисква ключ, нищо не се проверява, а качванията се изтриват автоматично. Въпреки това третирайте активни производствени токени като идентификационни данни: предпочитайте изтекли или тестови токени, когато е възможно.

Да, декодирането на токени е безплатно и не изисква акаунт.

Регистрирани твърдения с времеви печат: iat е кога токенът е издаден, exp е кога изтича, а nbf е моментът, преди който трябва да бъде отхвърлен. Декодерът преобразува и трите от Unix секунди в четливи UTC дати.

JWT има поне два сегмента в Base64Url, разделени с точка (header.payload, обикновено плюс подпис). Грешката означава, че на входа ви липсва сегмент — често защото токенът е бил съкратен при копиране от лог или заглавие.

Да. За декодирането са нужни само сегментите на заглавието и товара, така че фрагмент header.payload работи — полезно, когато ред от лог е отрязал подписа.

Сподели

Популярни търсения
JWT декодер декодиране JWT токен JWT парсер онлайн JWT дебъгер четене JWT payload декодер JWT токен
Нуждаете се от помощ?
Открихте проблем с този инструмент? Кажете ни.
Докладване на проблем

Добавете този безплатен инструмент към собствения си уебсайт — копирайте и поставете кода по-долу.