JWT-dekooderi

Liitä JSON Web Token ja lue sen otsake ja hyötykuorma heti. Työkalu purkaa vain tokenin selaimessasi eikä varmennusta tehdä.

Liitä JWT alle:

JWT:n purkaminen

  1. Kopioi koko JWT-merkkijono, mukaan lukien molemmat pisteet.
  2. Liitä se yllä olevaan syöttökenttään.
  3. Lue otsake ja hyötykuorma napsauttamalla Pura.
  4. Tarkista claim-tiedot ja mahdolliset luettavat päivämäärät.

UKK

Mikä on JWT?

JSON Web Token on kompakti, URL-yhteensopiva merkkijono, joka koostuu kolmesta pisteillä erotetusta osasta: otsakkeesta, hyötykuormasta ja allekirjoituksesta. Otsake ja hyötykuorma ovat vain Base64URL-koodattua JSON:ia.

Varmennetaanko token tällä työkalulla?

Ei. Työkalu purkaa vain otsakkeen ja hyötykuorman lukemista varten. Aitouden varmentaminen vaatii salaisen avaimen tai julkisen avaimen, jota tämä työkalu ei koskaan pyydä.

Lähetetäänkö token palvelimelle?

Ei. Purkaminen tapahtuu kokonaan selaimessasi, joten token ei poistu laitteeltasi. Älä silti liitä tokeneita epäluotettaville sivustoille.

Mitä exp, iat ja nbf tarkoittavat?

exp on vanhenemisaika, iat tokenin myöntämisaika ja nbf aika, jota ennen token ei ole kelvollinen. Kaikki kolme ovat Unix timestamp -arvoja.

Liittyvät työkalut

Miksi purkaa JWT paikallisesti?

JWT näyttää läpinäkymättömältä tekstiltä, mutta sen otsake ja hyötykuorma ovat vain Base64URL-koodattua JSON:ia. Paikallinen purkaminen antaa sinun tarkastella claim-tietoja pitäen tokenin laitteellasi.

Vinkit ja rajoitukset

JWT:ssä on oltava täsmälleen kolme pisteillä erotettua osaa. Tämä työkalu purkaa tokenit mutta ei varmennusta, joten älä koskaan pidä purettua tokenia todisteena sen aitoudesta. Kaikki suoritetaan paikallisesti selaimessasi.