Forhåndsvisning af resultatet fra ”JWT-dekoder”

JWT-dekoder — Afkod et JSON-webtoken online

Afkode en JWT-header og nyttelast, inspicer dens udløb og kopier de afkodede data lokalt; ingen konto er påkrævet.

Indkodet JWT

Decode and verify entirely in your browser — nothing is uploaded.

Hvad du kan gøre med JWT-dekoder

Gennemgå de vigtigste funktioner, før du begynder.

  • Afkod JWT header og nyttelast øjeblikkeligt
  • Undersøg tokenkrav i læsbar JSON
  • Tjek, om et token er udløbet
  • Bekræft signaturen med din hemmelighed eller nøgle
  • Fejlret godkendelsesproblemer under udvikling
  • Prøv et prøvetoken for at se formatet

Indstillingsreference

Tilgængelige kontroller til JWT-dekoder.

Indstillinger

Prøv eksempel-JWTEt enkelt klik
Indlæser et demo-token med standard-claims som sub, iat og exp, så du kan se afkodningen og udløbstjekket i aktion, før du indsætter din egen JWT.

Bekræft signatur

Bekræft signaturTekstinput
Indsæt den delte HMAC-hemmelighed (HS256) eller udstederens offentlige RSA/EC-nøgle i PEM- eller JWK-format, som tokenets signatur skal kontrolleres mod.
BekræftEt enkelt klik
Kører signaturkontrollen med den hemmelige eller offentlige nøgle, du har indtastet, og viser et mærke, der fortæller, om signaturen er gyldig, ugyldig eller bruger en algoritme, der ikke understøttes.
Gratis at bruge · Ingen tilmelding kræves · Uden vandmærkeUploads krypteres under overførselFjernet under vores opbevaringspolitik

Ofte stillede spørgsmål

Sådan hjælper JWT-dekoder dig med at få det gjort

Virkelige problemer, den løser hver dag - for virksomheder, skabere og hverdagsopgaver. Find den use case, der passer til dig, og start.

Til udviklere

Fejlsøg OAuth- og OpenID Connect-flows

Afkod adgangstokens og ID-tokens returneret af Auth0, Okta, Cognito og Azure AD for at verificere scopes, audiences og issuers under lokalt arbejde med OAuth-integration

Til udviklere

Undersøg autorisations-headers i API-kald

Indsæt bearer-token fra en fejlende API-forespørgsel for at bekræfte, om det er den forkerte tenant, rolle eller udløbstid, der er skyld i fejlen, før du opretter en sag hos backend-teamet

Til udviklere

Kontrollér tokenudløb under udvikling

Find udløbne tokens, der i det skjulte ødelægger dit staging-miljø, ved at læse exp-claimet — uden at kopiere tokenet ind i en terminal eller skrive et hurtigt script

Til virksomheder

Gennemgå tilladelser kodet i token-claims

Bekræft tilpassede claims såsom roller, tenants og feature flags, så administratorer kan bekræfte, at en kundes token giver præcis den adgang, licensteamet havde til hensigt

Til virksomheder

Valider Single Sign-On-integrationer

Undersøg SAML- og OIDC-tokens fra virksomheders SSO-integrationer for at bekræfte gruppemedlemskaber og attributmapninger, før du udruller til alle medarbejdere

Uddannelse

Undervis i token-baseret godkendelse

Brug ruderne med den afkodede header, payload og signatur til at forklare bootcamp-studerende, junioringeniører og deltagere i sikkerhedsworkshops, hvordan JWT'er er opbygget

Til udviklere

Bekræft en partners opsætning af webhook-signering

Indsæt en partners RS256- eller ES256-offentlige nøgle i Verificér signatur for at bekræfte, at deres webhook-payloads faktisk er signeret korrekt, før du sætter en integration i produktion.

Privatliv og sikkerhed

Undersøg et lækket eller mistænkeligt token

Afkod et token fundet i logfiler eller en fejlrapport for at tjekke dets audience, scopes og udløb uden at have brug for signeringsnøglen, så du hurtigt kan vurdere eksponeringen under en hændelse.

På mobil

Fejlfind login-problemer i mobilapps

Indsæt det access token, din mobilapp modtager efter login, for at bekræfte, at udløb, udsteder og brugerdefinerede claims matcher det, backend forventer, når login virker på web, men fejler på iOS eller Android.

Til virksomheder

Validér tokens fra Firebase, Supabase og Clerk

Afkod og undersøg tokens udstedt af moderne godkendelsesudbydere som Firebase, Supabase og Clerk for at bekræfte, at de claims, din app læser (uid, role, tenant), rent faktisk er til stede, før du opsætter autorisationslogik.

Watch hver transformation land

Hver foto crosses den slash untouched og comes out den anden side finished.