تبلیغات

هدر و payload یک JWT را رمزگشایی کنید (امضا تأیید نمی‌شود).

نتیجه
دانلود
نتیجه شما اینجا ظاهر می‌شود.

							
نتایج اخیر شما

نتایج شما اینجا ظاهر می‌شود.

تبلیغات

درباره رمزگشای JWT

رمزگشای JWT یک توکن وب JSON را به بخش‌هایش تقسیم می‌کند و سرستون و بار Base64Url را به JSON زیبا-چاپ‌شده رمزگشایی می‌کند، تا بتوانید الگوریتم، نوع توکن و هر ادعا را بدون جستجوی یک کتابخانه بررسی کنید. این فقط یک رمزگشا است: امضا عمداً تأیید نمی‌شود، و هیچ کلید مخفی یا عمومی هرگز درخواست نمی‌شود.

ادعاهای برچسب‌زمانی رفتار ویژه دریافت می‌کنند. وقتی بار حاوی iat (زمان صدور)، exp (زمان انقضا) یا nbf (زمان قابل‌قبول از) باشد، ابزار هر یک را به یک تاریخ خوانا در UTC تبدیل می‌کند — سریع‌ترین راه برای پاسخ به این پرسش همیشگی که آیا یک توکن واقعاً منقضی شده است.

رشته کامل header.payload.signature را جای‌گذاری کنید و رمزگشا بقیه کار را انجام می‌دهد، از جمله توکن‌هایی که بارشان JSON دقیق نیست. ورودی نادرست — کمتر از دو بخش، یا Base64Url نامعتبر — به‌جای خروجی بی‌صدا و درهم، یک خطای واضح تولید می‌کند.

نحوه استفاده از رمزگشای JWT

  1. JWT کامل — رشته header.payload.signature — را در فیلد توکن جای‌گذاری کنید.
  2. رمزگشا را اجرا کنید.
  3. سرستون رمزگشایی‌شده (الگوریتم، نوع) و ادعاهای بار را به‌صورت JSON قالب‌بندی‌شده بخوانید.
  4. بخش DATES را برای برچسب‌های زمانی خوانای iat، exp و nbf بررسی کنید.
  5. خروجی را برای گزارش باگ یا یادداشت‌های دیباگ خود کپی کنید.

سوالات متداول

خیر، و این را در خروجی می‌گوید. فقط سرستون و بار را برای بازرسی رمزگشایی می‌کند. تأیید امضا نیاز به کلید مخفی امضا یا کلید عمومی دارد و باید در کد برنامه شما باشد، نه در یک رمزگشای دیباگ.

توکن فقط برای رمزگشایی به سرور فرستاده می‌شود — هیچ کلیدی درخواست نمی‌شود، چیزی تأیید نمی‌شود و آپلودها به‌طور خودکار پاک‌سازی می‌شوند. با این حال، توکن‌های تولیدی زنده را مانند اعتبارنامه در نظر بگیرید: هرگاه ممکن است، توکن‌های منقضی یا آزمایشی را ترجیح دهید.

بله، رمزگشایی توکن‌ها رایگان است و نیازی به حساب کاربری ندارد.

ادعاهای برچسب‌زمانی ثبت‌شده: iat زمان صدور توکن است، exp زمان انقضای آن است و nbf لحظه‌ای است که پیش از آن باید رد شود. رمزگشا هر سه را از ثانیه‌های یونیکس به تاریخ‌های خوانای UTC تبدیل می‌کند.

یک JWT حداقل دو بخش Base64Url جداشده با نقطه دارد (header.payload، معمولاً به‌علاوه یک امضا). این خطا یعنی ورودی شما یک بخش را کم دارد — معمولاً چون توکن هنگام کپی از یک لاگ یا سرآیند بریده شده است.

بله. فقط بخش‌های سرستون و بار برای رمزگشایی لازم هستند، بنابراین یک قطعه header.payload کار می‌کند — زمانی مفید است که یک خط لاگ امضا را بریده باشد.

اشتراک‌گذاری

جستجوهای پرطرفدار
کدگشای jwt کدگشایی توکن jwt تجزیه‌گر jwt آنلاین اشکال‌زدای jwt خواندن payload jwt کدگشای توکن jwt
به کمک نیاز دارید؟
با این ابزار مشکلی پیدا کردید؟ به تیم ما اطلاع دهید.
گزارش مشکل

این ابزار رایگان را به وب‌سایت خود اضافه کنید — کد زیر را کپی و جای‌گذاری کنید.