Publicitate

Decodifică header-ul și payload-ul unui JWT (semnătura nu este verificată).

Rezultat
Descarcă
Rezultatul tău va apărea aici.

							
Rezultatele tale recente

Rezultatele tale vor apărea aici.

Publicitate

Despre Decodificator JWT

Decodorul JWT desparte un JSON Web Token în părțile sale și decodifică antetul și payload-ul Base64Url în JSON formatat frumos, astfel încât să poți inspecta algoritmul, tipul token-ului și fiecare claim fără să cauți o bibliotecă. Este doar un decodor: semnătura nu este verificată intenționat, iar niciun secret sau cheie publică nu este solicitată vreodată.

Claim-urile de tip marcă temporală primesc un tratament special. Când payload-ul conține iat (emis la), exp (expiră la) sau nbf (nu înainte de), instrumentul convertește fiecare într-o dată UTC lizibilă — cea mai rapidă modalitate de a răspunde la eterna întrebare dacă un token a expirat efectiv.

Lipește șirul complet header.payload.signature, iar decodorul face restul, inclusiv pentru token-urile al căror payload nu este JSON strict. Intrarea malformată — mai puțin de două segmente, sau Base64Url invalid — produce o eroare clară în loc de un rezultat neinteligibil.

Cum să utilizați Decodificator JWT

  1. Lipește JWT-ul complet — șirul header.payload.signature — în câmpul pentru token.
  2. Rulează decodorul.
  3. Citește antetul decodat (algoritm, tip) și claim-urile din payload ca JSON formatat.
  4. Verifică secțiunea DATE pentru marcajele temporale iat, exp și nbf, lizibile pentru om.
  5. Copiază rezultatul pentru raportul tău de bug sau notele de depanare.

Întrebări frecvente

Nu, și acest lucru este menționat în rezultat. Decodifică antetul și payload-ul doar pentru inspecție. Verificarea semnăturii necesită secretul de semnare sau cheia publică și ține de codul aplicației tale, nu de un decodor de depanare.

Token-ul este trimis către server doar pentru decodare — nicio cheie nu este solicitată, nimic nu este verificat, iar încărcările sunt curățate automat. Chiar și așa, tratează token-urile de producție live ca pe niște credențiale: preferă token-uri expirate sau de test atunci când poți.

Da, decodarea token-urilor este gratuită și nu necesită niciun cont.

Claim-uri de marcă temporală înregistrate: iat este momentul emiterii token-ului, exp este momentul expirării, iar nbf este momentul înainte de care trebuie respins. Decodorul convertește toate cele trei din secunde Unix în date UTC lizibile.

Un JWT are cel puțin două segmente Base64Url separate prin punct (header.payload, de obicei plus o semnătură). Eroarea înseamnă că intrarea ta are un segment lipsă — adesea pentru că token-ul a fost trunchiat la copierea dintr-un log sau antet.

Da. Doar segmentele de antet și payload sunt necesare pentru decodare, deci un fragment header.payload funcționează — util atunci când o linie de log a tăiat semnătura.


Căutări populare
decodificator JWT decodifică token JWT analizator JWT online depanator JWT citește payload JWT decodificator token JWT
Ai nevoie de ajutor?
Ai întâmpinat o problemă cu acest instrument? Spune-ne.
Raportează o problemă

Adăugați acest instrument gratuit pe propriul site — copiați și lipiți codul de mai jos.