Annons

Avkoda en JWT-rubrik och -nyttolast (signaturen verifieras inte).

Resultat
Ladda ner
Ditt resultat visas här.

							
Dina senaste resultat

Dina resultat visas här.

Annons

Om JWT-avkodare

JWT-avkodaren delar upp en JSON Web Token i sina delar och avkodar Base64Url-huvudet och nyttolasten till snyggt formaterad JSON, så att du kan inspektera algoritmen, tokentypen och varje claim utan att leta efter ett bibliotek. Det är endast en avkodare: signaturen verifieras medvetet inte, och ingen hemlig eller publik nyckel begärs någonsin.

Tidsstämpelclaims får särskild behandling. När nyttolasten innehåller iat (utfärdad), exp (upphör) eller nbf (inte före), konverterar verktyget varje till ett läsbart UTC-datum — det snabbaste sättet att besvara den eviga frågan om huruvida en token faktiskt har gått ut.

Klistra in hela strängen header.payload.signature så sköter avkodaren resten, inklusive token vars nyttolast inte är strikt JSON. Felaktig indata — färre än två segment, eller ogiltig Base64Url — ger ett tydligt fel i stället för tyst förvanskad utdata.

Så använder du JWT-avkodare

  1. Klistra in den kompletta JWT:n — strängen header.payload.signature — i tokenfältet.
  2. Kör avkodaren.
  3. Läs det avkodade huvudet (algoritm, typ) och nyttolastens claims som formaterad JSON.
  4. Kontrollera DATUM-avsnittet för de läsbara tidsstämplarna iat, exp och nbf.
  5. Kopiera utdata till din felrapport eller dina felsökningsanteckningar.

Vanliga frågor

Nej, och det anges i utdata. Det avkodar huvudet och nyttolasten enbart för inspektion. Signaturverifiering kräver den signerande hemligheten eller den publika nyckeln och hör hemma i din applikationskod, inte i en felsökningsavkodare.

Token skickas till servern endast för avkodning — ingen nyckel begärs, ingenting verifieras och uppladdningar städas bort automatiskt. Ändå bör du behandla levande produktionstoken som inloggningsuppgifter: föredra utgångna eller testtoken när du kan.

Ja, det är gratis att avkoda token och kräver inget konto.

Registrerade tidsstämpelclaims: iat är när token utfärdades, exp är när den upphör och nbf är stunden före vilken den måste avvisas. Avkodaren konverterar alla tre från Unix-sekunder till läsbara UTC-datum.

En JWT har minst två punktavgränsade Base64Url-segment (header.payload, vanligtvis plus en signatur). Felet betyder att din indata saknar ett segment — ofta för att token trunkerades när den kopierades från en logg eller rubrik.

Ja. Endast huvud- och nyttolastsegmenten behövs för avkodning, så ett fragment med header.payload fungerar — användbart när en loggrad klippt av signaturen.


Populära sökningar
JWT avkodare avkoda JWT-token JWT tolkare online JWT felsökare läs JWT-payload JWT token avkodare
Behöver du hjälp?
Hittade du ett problem med det här verktyget? Berätta för oss.
Rapportera ett problem

Lägg till det här gratisverktyget på din egen webbplats — kopiera och klistra in koden nedan.