Iklan

Dekod pengepala & muatan JWT (tandatangan tidak disahkan).

Hasil
Muat turun
Hasil anda akan muncul di sini.

							
Hasil terbaru anda

Hasil anda akan muncul di sini.

Iklan

Mengenai Dekoder JWT

Penyahkod JWT memecahkan Token Web JSON kepada bahagiannya dan menyahkodkan pengepala dan muatan Base64Url kepada JSON yang dicetak cantik, supaya anda boleh memeriksa algoritma, jenis token dan setiap tuntutan tanpa mencari pustaka. Ia adalah penyahkod sahaja: tandatangan sengaja tidak disahkan, dan tiada rahsia atau kunci awam yang sesekali diminta.

Tuntutan cap masa mendapat layanan istimewa. Apabila muatan mengandungi iat (dikeluarkan pada), exp (luput) atau nbf (bukan sebelum), alat menukar setiap satu kepada tarikh UTC yang boleh dibaca — cara terpantas untuk menjawab soalan abadi sama ada token benar-benar sudah luput.

Tampal rentetan penuh header.payload.signature dan penyahkod mengendalikan selebihnya, termasuk token yang muatannya bukan JSON ketat. Input yang tidak sah — kurang daripada dua segmen, atau Base64Url yang tidak sah — menghasilkan ralat jelas dan bukan output yang bercelaru secara senyap.

Cara menggunakan Dekoder JWT

  1. Tampal JWT lengkap — rentetan header.payload.signature — ke dalam medan token.
  2. Jalankan penyahkod.
  3. Baca pengepala yang dinyahkod (algoritma, jenis) dan tuntutan muatan sebagai JSON yang diformat.
  4. Semak bahagian TARIKH untuk cap masa iat, exp dan nbf yang boleh dibaca manusia.
  5. Salin output untuk laporan pepijat atau nota nyahpepijat anda.

Soalan lazim

Tidak, dan ia menyatakannya dalam output. Ia menyahkod pengepala dan muatan untuk pemeriksaan sahaja. Pengesahan tandatangan memerlukan rahsia menandatangani atau kunci awam dan sepatutnya berada dalam kod aplikasi anda, bukan dalam penyahkod nyahpepijat.

Token dihantar ke pelayan hanya untuk penyahkodan — tiada kunci diminta, tiada apa yang disahkan dan muat naik dibersihkan secara automatik. Walaupun begitu, layani token pengeluaran langsung seperti kelayakan: gunakan token luput atau ujian apabila boleh.

Ya, menyahkod token adalah percuma dan tidak memerlukan akaun.

Tuntutan cap masa berdaftar: iat adalah bila token dikeluarkan, exp adalah bila ia luput dan nbf adalah saat sebelum mana ia mesti ditolak. Penyahkod menukar ketiga-tiganya daripada saat Unix kepada tarikh UTC yang boleh dibaca.

JWT mempunyai sekurang-kurangnya dua segmen Base64Url dipisah titik (header.payload, biasanya ditambah tandatangan). Ralat itu bermaksud input anda kehilangan segmen — selalunya kerana token terpotong semasa disalin daripada log atau pengepala.

Ya. Hanya segmen pengepala dan muatan diperlukan untuk penyahkodan, jadi serpihan header.payload berfungsi — berguna apabila baris log memotong tandatangan.


Carian popular
penyahkod jwt nyahkod token jwt penghurai jwt dalam talian penyahpepijat jwt baca muatan jwt penyahkod token jwt
Perlukan bantuan?
Menemui masalah dengan alat ini? Beritahu pasukan kami.
Laporkan masalah

Tambah alat percuma ini ke laman web anda sendiri — salin dan tampal kod di bawah.