Реклама

Декодуйте заголовок та вміст JWT (підпис не перевіряється).

Результат
Завантажити
Ваш результат з'явиться тут.

							
Останні результати

Ваші результати з'являться тут.

Реклама

Про JWT Decoder

Декодер JWT розбиває JSON Web Token на частини та декодує заголовок і навантаження Base64Url у відформатований JSON, тож ви можете перевірити алгоритм, тип токена та кожну заяву, не шукаючи бібліотеку. Це лише декодер: підпис навмисно не перевіряється, і жоден секрет чи публічний ключ ніколи не запитується.

Заяви часових міток отримують особливу обробку. Коли навантаження містить iat (видано о), exp (закінчується о) чи nbf (не раніше) інструмент перетворює кожну на читабельну дату UTC — найшвидший спосіб відповісти на вічне питання, чи справді закінчився термін дії токена.

Вставте повний рядок header.payload.signature, і декодер зробить решту, включно з токенами, чиє навантаження не є строгим JSON. Некоректний ввід — менше двох сегментів або недійсний Base64Url — видає чітку помилку замість мовчазно спотвореного виводу.

Як використовувати JWT Decoder

  1. Вставте повний JWT — рядок header.payload.signature — у поле токена.
  2. Запустіть декодер.
  3. Прочитайте декодований заголовок (алгоритм, тип) та заяви навантаження як відформатований JSON.
  4. Перевірте розділ ДАТИ на предмет читабельних часових міток iat, exp та nbf.
  5. Скопіюйте результат для вашого звіту про помилку чи нотаток налагодження.

Часті запитання

Ні, і це вказано в результаті. Він декодує заголовок та навантаження лише для огляду. Перевірка підпису вимагає ключа підпису чи публічного ключа й належить до вашого коду застосунку, а не до декодера для налагодження.

Токен надсилається на сервер лише для декодування — жоден ключ не запитується, нічого не перевіряється, а завантаження автоматично видаляються. Проте ставтеся до реальних production-токенів як до облікових даних: надавайте перевагу застарілим чи тестовим токенам, коли можете.

Так, декодування токенів безкоштовне і не вимагає облікового запису.

Зареєстровані заяви часових міток: iat — коли токен видано, exp — коли закінчується його термін дії, а nbf — момент, до якого він має бути відхилений. Декодер перетворює всі три з секунд Unix у читабельні дати UTC.

JWT має щонайменше два сегменти Base64Url, розділені крапками (header.payload, зазвичай плюс підпис). Помилка означає, що у вашому вводі відсутній сегмент — часто через те, що токен був обрізаний при копіюванні з логу чи заголовка.

Так. Для декодування потрібні лише сегменти заголовка й навантаження, тому фрагмент header.payload працює — корисно, коли рядок логу обрізав підпис.

Поділитися

Популярні запити
декодер jwt декодувати jwt токен парсер jwt онлайн налагоджувач jwt читати jwt payload декодер jwt токена
Потрібна допомога?
Виникла проблема з цим інструментом? Повідомте нас.
Повідомити про проблему

Додайте цей безкоштовний інструмент на власний вебсайт — скопіюйте та вставте код нижче.