โฆษณา

ถอดรหัส JWT header และ payload (ไม่ตรวจสอบลายเซ็น)

ผลลัพธ์
ดาวน์โหลด
ผลลัพธ์ของคุณจะปรากฏที่นี่

							
ผลลัพธ์ล่าสุดของคุณ

ผลลัพธ์ของคุณจะปรากฏที่นี่

โฆษณา

เกี่ยวกับ JWT Decoder

JWT Decoder แยก JSON Web Token ออกเป็นส่วนต่าง ๆ และถอดรหัสส่วนหัวและ payload ที่เป็น Base64Url ให้เป็น JSON ที่จัดรูปแบบสวยงาม เพื่อให้คุณตรวจสอบอัลกอริทึม ประเภทโทเคน และทุกคำกล่าวอ้างได้โดยไม่ต้องหาไลบรารี มันเป็นเพียงตัวถอดรหัสเท่านั้น: ลายเซ็นจะไม่ถูกตรวจสอบโดยเจตนา และไม่มีการร้องขอคีย์ลับหรือคีย์สาธารณะใด ๆ เลย

คำกล่าวอ้างประเภทเวลาประทับได้รับการปฏิบัติเป็นพิเศษ เมื่อ payload มี iat (ออกเมื่อ) exp (หมดอายุเมื่อ) หรือ nbf (ไม่ก่อนเวลา) เครื่องมือจะแปลงแต่ละค่าเป็นวันที่ UTC ที่อ่านได้ — วิธีที่เร็วที่สุดในการตอบคำถามอมตะว่าโทเคนหมดอายุแล้วจริงหรือไม่

วางสตริง header.payload.signature แบบเต็มและตัวถอดรหัสจะจัดการส่วนที่เหลือ รวมถึงโทเคนที่ payload ไม่ใช่ JSON เคร่งครัด ข้อมูลนำเข้าที่ผิดรูปแบบ — น้อยกว่าสองส่วน หรือ Base64Url ที่ไม่ถูกต้อง — จะสร้างข้อผิดพลาดที่ชัดเจนแทนที่จะให้ผลลัพธ์ที่ผิดเพี้ยนอย่างเงียบ ๆ

วิธีใช้ JWT Decoder

  1. วาง JWT ฉบับสมบูรณ์ — สตริง header.payload.signature — ลงในช่องโทเคน
  2. รันตัวถอดรหัส
  3. อ่านส่วนหัวที่ถอดรหัสแล้ว (อัลกอริทึม ประเภท) และคำกล่าวอ้างของ payload เป็น JSON ที่จัดรูปแบบ
  4. ตรวจสอบส่วน DATES สำหรับเวลาประทับ iat, exp และ nbf ที่มนุษย์อ่านได้
  5. คัดลอกผลลัพธ์สำหรับรายงานข้อบกพร่องหรือบันทึกการดีบักของคุณ

คำถามที่พบบ่อย

ไม่ และมันบอกไว้ในผลลัพธ์เช่นนั้น มันถอดรหัสส่วนหัวและ payload สำหรับการตรวจสอบเท่านั้น การตรวจสอบลายเซ็นต้องใช้คีย์ลับหรือคีย์สาธารณะในการเซ็นชื่อ และควรอยู่ในโค้ดแอปพลิเคชันของคุณ ไม่ใช่ในตัวถอดรหัสสำหรับดีบัก

โทเคนถูกส่งไปยังเซิร์ฟเวอร์เพื่อการถอดรหัสเท่านั้น — ไม่มีการร้องขอคีย์ใด ๆ ไม่มีการตรวจสอบใด ๆ และไฟล์ที่อัปโหลดจะถูกล้างออกโดยอัตโนมัติ ถึงกระนั้น ควรปฏิบัติกับโทเคนจริงในระบบผลิตเหมือนข้อมูลรับรอง เลือกใช้โทเคนที่หมดอายุแล้วหรือโทเคนทดสอบเมื่อทำได้

ใช่ การถอดรหัสโทเคนฟรีและไม่ต้องมีบัญชี

คำกล่าวอ้างเวลาประทับที่ลงทะเบียนไว้: iat คือเวลาที่โทเคนถูกออก exp คือเวลาที่มันหมดอายุ และ nbf คือช่วงเวลาก่อนที่มันจะต้องถูกปฏิเสธ ตัวถอดรหัสจะแปลงทั้งสามค่าจากวินาที Unix เป็นวันที่ UTC ที่อ่านได้

JWT ต้องมีอย่างน้อยสองส่วนที่คั่นด้วยจุดในรูปแบบ Base64Url (header.payload มักจะบวกลายเซ็นด้วย) ข้อผิดพลาดนี้หมายความว่าข้อมูลนำเข้าของคุณขาดส่วนใดส่วนหนึ่ง — มักเกิดจากโทเคนถูกตัดทอนเมื่อคัดลอกจากบันทึกล็อกหรือส่วนหัว

ได้ ต้องการเพียงส่วนหัวและ payload เท่านั้นสำหรับการถอดรหัส ดังนั้นชิ้นส่วน header.payload ก็ใช้งานได้ — มีประโยชน์เมื่อบรรทัดบันทึกล็อกตัดลายเซ็นออกไป

แชร์สิ่งนี้

การค้นหายอดนิยม
ตัวถอดรหัส JWT ถอดรหัสโทเค็น JWT ตัวแยกวิเคราะห์ JWT ออนไลน์ ตัวดีบัก JWT อ่าน payload ของ JWT ตัวถอดรหัสโทเค็น JWT
ต้องการความช่วยเหลือ?
พบปัญหากับเครื่องมือนี้หรือไม่? แจ้งทีมงานของเรา
รายงานปัญหา

เพิ่มเครื่องมือฟรีนี้ลงในเว็บไซต์ของคุณเอง — คัดลอกและวางโค้ดด้านล่าง