JWT Decoder
ถอดรหัส JWT header และ payload (ไม่ตรวจสอบลายเซ็น)
ผลลัพธ์
ผลลัพธ์ล่าสุดของคุณ
ผลลัพธ์ของคุณจะปรากฏที่นี่
เกี่ยวกับ JWT Decoder
JWT Decoder แยก JSON Web Token ออกเป็นส่วนต่าง ๆ และถอดรหัสส่วนหัวและ payload ที่เป็น Base64Url ให้เป็น JSON ที่จัดรูปแบบสวยงาม เพื่อให้คุณตรวจสอบอัลกอริทึม ประเภทโทเคน และทุกคำกล่าวอ้างได้โดยไม่ต้องหาไลบรารี มันเป็นเพียงตัวถอดรหัสเท่านั้น: ลายเซ็นจะไม่ถูกตรวจสอบโดยเจตนา และไม่มีการร้องขอคีย์ลับหรือคีย์สาธารณะใด ๆ เลย
คำกล่าวอ้างประเภทเวลาประทับได้รับการปฏิบัติเป็นพิเศษ เมื่อ payload มี iat (ออกเมื่อ) exp (หมดอายุเมื่อ) หรือ nbf (ไม่ก่อนเวลา) เครื่องมือจะแปลงแต่ละค่าเป็นวันที่ UTC ที่อ่านได้ — วิธีที่เร็วที่สุดในการตอบคำถามอมตะว่าโทเคนหมดอายุแล้วจริงหรือไม่
วางสตริง header.payload.signature แบบเต็มและตัวถอดรหัสจะจัดการส่วนที่เหลือ รวมถึงโทเคนที่ payload ไม่ใช่ JSON เคร่งครัด ข้อมูลนำเข้าที่ผิดรูปแบบ — น้อยกว่าสองส่วน หรือ Base64Url ที่ไม่ถูกต้อง — จะสร้างข้อผิดพลาดที่ชัดเจนแทนที่จะให้ผลลัพธ์ที่ผิดเพี้ยนอย่างเงียบ ๆ
วิธีใช้ JWT Decoder
- วาง JWT ฉบับสมบูรณ์ — สตริง header.payload.signature — ลงในช่องโทเคน
- รันตัวถอดรหัส
- อ่านส่วนหัวที่ถอดรหัสแล้ว (อัลกอริทึม ประเภท) และคำกล่าวอ้างของ payload เป็น JSON ที่จัดรูปแบบ
- ตรวจสอบส่วน DATES สำหรับเวลาประทับ iat, exp และ nbf ที่มนุษย์อ่านได้
- คัดลอกผลลัพธ์สำหรับรายงานข้อบกพร่องหรือบันทึกการดีบักของคุณ