JWT-dekooderi
Liitä JSON Web Token ja lue sen otsake ja hyötykuorma heti. Työkalu purkaa vain tokenin selaimessasi eikä varmennusta tehdä.
Liitä JWT alle:
JWT:n purkaminen
- Kopioi koko JWT-merkkijono, mukaan lukien molemmat pisteet.
- Liitä se yllä olevaan syöttökenttään.
- Lue otsake ja hyötykuorma napsauttamalla Pura.
- Tarkista claim-tiedot ja mahdolliset luettavat päivämäärät.
UKK
Mikä on JWT?
JSON Web Token on kompakti, URL-yhteensopiva merkkijono, joka koostuu kolmesta pisteillä erotetusta osasta: otsakkeesta, hyötykuormasta ja allekirjoituksesta. Otsake ja hyötykuorma ovat vain Base64URL-koodattua JSON:ia.
Varmennetaanko token tällä työkalulla?
Ei. Työkalu purkaa vain otsakkeen ja hyötykuorman lukemista varten. Aitouden varmentaminen vaatii salaisen avaimen tai julkisen avaimen, jota tämä työkalu ei koskaan pyydä.
Lähetetäänkö token palvelimelle?
Ei. Purkaminen tapahtuu kokonaan selaimessasi, joten token ei poistu laitteeltasi. Älä silti liitä tokeneita epäluotettaville sivustoille.
Mitä exp, iat ja nbf tarkoittavat?
exp on vanhenemisaika, iat tokenin myöntämisaika ja nbf aika, jota ennen token ei ole kelvollinen. Kaikki kolme ovat Unix timestamp -arvoja.
Liittyvät työkalut
Miksi purkaa JWT paikallisesti?
JWT näyttää läpinäkymättömältä tekstiltä, mutta sen otsake ja hyötykuorma ovat vain Base64URL-koodattua JSON:ia. Paikallinen purkaminen antaa sinun tarkastella claim-tietoja pitäen tokenin laitteellasi.
- Tarkista, mitä claim-tietoja käyttöoikeustoken todella sisältää.
- Näe tokenin vanhenemisaika ennen kuin rakennat sen varaan.
- Etsi todennusprosessin virheitä vuotamatta tokenia.
Vinkit ja rajoitukset
JWT:ssä on oltava täsmälleen kolme pisteillä erotettua osaa. Tämä työkalu purkaa tokenit mutta ei varmennusta, joten älä koskaan pidä purettua tokenia todisteena sen aitoudesta. Kaikki suoritetaan paikallisesti selaimessasi.