
JWT-dekooderi — purkaa JSON-verkkotunnus verkossa
Dekoodaa JWT-otsikko ja hyötykuorma, tarkista sen vanheneminen ja kopioi dekoodatut tiedot paikallisesti; tiliä ei vaadita.
Decode and verify entirely in your browser — nothing is uploaded.
Mitä voit tehdä sovelluksella JWT-purkaja
Tarkista tärkeimmät ominaisuudet ennen kuin aloitat.
- Pura JWT-otsikko ja hyötykuorma välittömästi
- Tarkista tunnusvaatimukset luettavassa JSONissa
- Tarkista, onko tunnus vanhentunut
- Vahvista allekirjoitus salaisuutesi tai avaimellasi
- Korjaa todennusongelmat kehityksen aikana
- Kokeile esimerkkitunnusta nähdäksesi muodon
Asetusten viite
3-asetukset
Käytettävissä olevat ohjaimet kohteelle JWT-purkaja.
Asetukset
- Kokeile JWT-näytettäYksi napsautus
- Lataa esimerkkitunnisteen, jossa on vakiovaateet kuten sub, iat ja exp, jotta näet purkamisen ja vanhentumistarkistuksen toiminnassa ennen kuin liität oman JWT:si.
Vahvista allekirjoitus
- Vahvista allekirjoitusTekstin syöttö
- Liitä HMAC-jaettu salaisuus (HS256) tai myöntäjän RSA/EC-julkinen avain PEM- tai JWK-muodossa, jota vasten tunnisteen allekirjoitus tarkistetaan.
- VahvistaYksi napsautus
- Suorittaa allekirjoituksen tarkistuksen antamallasi salaisella tai julkisella avaimella ja näyttää merkin, joka kertoo, onko allekirjoitus kelvollinen tai virheellinen vai käyttääkö se algoritmia, jota ei tueta.
Aiheeseen liittyvät työkalut kohteelle JWT-purkaja
Työkalut yleisiä seuraavia vaiheita varten JWT-purkaja jälkeen.
Kehittäjätyökalut
Base64-koodain / -dekooderi
Koodaa tekstiä tai tiedostoja Base64-muodossa tai purkaa Base64 tuetuksi tekstiksi selaimesi URL-turva- ja UTF-8-vaihtoehdoilla.
Kokeile nytKehittäjätyökalut
Tiivisteen luoja
Luo SHA-1, SHA-256, SHA-384 ja SHA-512 tiivistelmiä tekstistä tai selaimesi tiedostosta; tiliä ei vaadita.
Kokeile nytKehittäjätyökalut
JSON-siistiminen
Vahvista JSON, alusta se 2, 4 tai 8 välilyönnillä tai pienennä se selaimessasi.
Kokeile nytUsein kysytyt kysymykset
Miten JWT-purkaja auttaa sinua saamaan sen tehtyä
Se ratkaisee todellisia ongelmia joka päivä – yrityksille, sisällöntuottajille ja jokapäiväisille tehtäville. Etsi itsellesi sopiva käyttötapa ja aloita.
OAuth- ja OpenID Connect -vuon vianetsintä
Pura Auth0:n, Oktan, Cogniton ja Azure AD:n palauttamat pääsy- ja ID-tokenit varmistaaksesi laajuudet, vastaanottajat ja myöntäjät paikallisen OAuth-integraatiotyön aikana
Tarkastele valtuutusotsikoita API-kutsuissa
Liitä bearer-tunnus epäonnistuneesta API-pyynnöstä varmistaaksesi, onko syynä väärä vuokralainen, rooli vai vanhentuminen, ennen kuin avaat tiketin backend-tiimille
Tarkista tokenin vanheneminen kehityksen aikana
Tunnista vanhentuneet tokenit, jotka rikkovat huomaamatta staging-ympäristösi, lukemalla exp-väitteen — tokenia ei tarvitse kopioida päätteeseen eikä kirjoittaa pikaista skriptiä
Tarkista tokenin claimeihin koodatut käyttöoikeudet
Vahvista mukautetut väittämät, kuten roolit, vuokralaiset ja ominaisuuslippumerkinnät, jotta ylläpitäjät voivat varmistaa, että asiakkaan token myöntää juuri ne käyttöoikeudet, jotka lisenssitiimi on tarkoittanut
Vahvista kertakirjautumisen integraatiot
Tarkastele yritystason SSO-integraatioiden tuottamia SAML- ja OIDC-tunnisteita varmistaaksesi ryhmäjäsenyydet ja attribuuttien yhteydet ennen käyttöönottoa kaikille työntekijöille
Opeta token-pohjaista todennusta
Käytä dekoodattuja otsake-, hyötykuorma- ja allekirjoituspaneeleja selittääksesi JWT-tunnusten rakenteen bootcamp-opiskelijoille, junior-insinööreille ja tietoturvatyöpajan osallistujille
Vahvista kumppanin webhookin allekirjoitusasetukset
Liitä kumppanin RS256- tai ES256-julkinen avain Vahvista allekirjoitus -kohtaan varmistaaksesi, että heidän webhook-hyötykuormansa on todella allekirjoitettu oikein, ennen kuin siirrät integraation tuotantoon.
Tutki vuotanutta tai epäilyttävää tokenia
Pura lokeista tai virheraportista löytynyt token tarkistaaksesi sen kohderyhmän, oikeudet ja vanhentumisen ilman allekirjoitusavainta, jotta voit arvioida altistumisen nopeasti häiriötilanteen aikana.
Selvitä mobiilisovelluksen kirjautumisvirheet
Liitä käyttöoikeustunnus, jonka mobiilisovelluksesi vastaanottaa kirjautumisen jälkeen, varmistaaksesi että vanhentumisaika, myöntäjä ja mukautetut claimit vastaavat sitä mitä taustajärjestelmä odottaa, kun kirjautuminen toimii verkossa mutta epäonnistuu iOS:ssä tai Androidissa.
Vahvista tokenit Firebasesta, Supabasesta ja Clerkistä
Pura ja tarkastele nykyaikaisten todennuspalvelujen kuten Firebasen, Supabasen ja Clerkin myöntämiä tokeneita varmistaaksesi, että sovelluksesi lukemat väittämät (uid, role, tenant) todella löytyvät ennen valtuutuslogiikan rakentamista.
Katso jokainen muunnos valmiina
Every kuva crosses slash untouched ja comes out other side finished.


























