מפענח JWT
פענח כותרת ומטען של JWT (חתימה אינה מאומתת).
תוצאה
תוצאות אחרונות שלך
התוצאות שלך יופיעו כאן.
אודות מפענח JWT
מפענח ה-JWT מפצל אסימון JSON Web Token לחלקיו ומפענח את הכותרת ואת המטען המקודדים ב-Base64Url ל-JSON מודפס יפה, כך שתוכלו לבחון את האלגוריתם, סוג האסימון וכל תביעה בלי לחפש ספרייה. זהו מפענח בלבד: החתימה במכוון אינה מאומתת, ולעולם לא מתבקש סוד או מפתח ציבורי.
תביעות חותמת זמן זוכות ליחס מיוחד. כאשר המטען מכיל iat (הונפק בזמן), exp (פג תוקף) או nbf (לא לפני), הכלי ממיר כל אחת מהן לתאריך UTC קריא — הדרך המהירה ביותר לענות על השאלה הנצחית האם אסימון פג תוקף בפועל.
הדביקו את המחרוזת המלאה header.payload.signature והמפענח מטפל בשאר, כולל אסימונים שהמטען שלהם אינו JSON קפדני. קלט פגום — פחות משני קטעים, או Base64Url לא תקין — מייצר שגיאה ברורה במקום פלט מקולקל בשקט.
כיצד להשתמש ב-מפענח JWT
- הדביקו את ה-JWT המלא — מחרוזת header.payload.signature — לשדה האסימון.
- הריצו את המפענח.
- קראו את הכותרת המפוענחת (אלגוריתם, סוג) ואת תביעות המטען כ-JSON מעוצב.
- בדקו את קטע התאריכים עבור חותמות הזמן הקריאות לבני אדם של iat, exp ו-nbf.
- העתיקו את הפלט עבור דוח הבאג שלכם או הערות ניפוי הבאגים.