Toiminnon ”JWT-purkaja” tuloksen esikatselu

JWT-dekooderi — purkaa JSON-verkkotunnus verkossa

Dekoodaa JWT-otsikko ja hyötykuorma, tarkista sen vanheneminen ja kopioi dekoodatut tiedot paikallisesti; tiliä ei vaadita.

Koodattu JWT

Decode and verify entirely in your browser — nothing is uploaded.

Mitä voit tehdä sovelluksella JWT-purkaja

Tarkista tärkeimmät ominaisuudet ennen kuin aloitat.

  • Pura JWT-otsikko ja hyötykuorma välittömästi
  • Tarkista tunnusvaatimukset luettavassa JSONissa
  • Tarkista, onko tunnus vanhentunut
  • Vahvista allekirjoitus salaisuutesi tai avaimellasi
  • Korjaa todennusongelmat kehityksen aikana
  • Kokeile esimerkkitunnusta nähdäksesi muodon

Asetusten viite

Käytettävissä olevat ohjaimet kohteelle JWT-purkaja.

Asetukset

Kokeile JWT-näytettäYksi napsautus
Lataa esimerkkitunnisteen, jossa on vakiovaateet kuten sub, iat ja exp, jotta näet purkamisen ja vanhentumistarkistuksen toiminnassa ennen kuin liität oman JWT:si.

Vahvista allekirjoitus

Vahvista allekirjoitusTekstin syöttö
Liitä HMAC-jaettu salaisuus (HS256) tai myöntäjän RSA/EC-julkinen avain PEM- tai JWK-muodossa, jota vasten tunnisteen allekirjoitus tarkistetaan.
VahvistaYksi napsautus
Suorittaa allekirjoituksen tarkistuksen antamallasi salaisella tai julkisella avaimella ja näyttää merkin, joka kertoo, onko allekirjoitus kelvollinen tai virheellinen vai käyttääkö se algoritmia, jota ei tueta.
Ilmainen käyttää · Ei rekisteröitymistä · Ei vesileimaaLataukset salataan siirron aikanaPoistettu säilytyskäytäntömme mukaisesti

Usein kysytyt kysymykset

Miten JWT-purkaja auttaa sinua saamaan sen tehtyä

Se ratkaisee todellisia ongelmia joka päivä – yrityksille, sisällöntuottajille ja jokapäiväisille tehtäville. Etsi itsellesi sopiva käyttötapa ja aloita.

Kehittäjille

OAuth- ja OpenID Connect -vuon vianetsintä

Pura Auth0:n, Oktan, Cogniton ja Azure AD:n palauttamat pääsy- ja ID-tokenit varmistaaksesi laajuudet, vastaanottajat ja myöntäjät paikallisen OAuth-integraatiotyön aikana

Kehittäjille

Tarkastele valtuutusotsikoita API-kutsuissa

Liitä bearer-tunnus epäonnistuneesta API-pyynnöstä varmistaaksesi, onko syynä väärä vuokralainen, rooli vai vanhentuminen, ennen kuin avaat tiketin backend-tiimille

Kehittäjille

Tarkista tokenin vanheneminen kehityksen aikana

Tunnista vanhentuneet tokenit, jotka rikkovat huomaamatta staging-ympäristösi, lukemalla exp-väitteen — tokenia ei tarvitse kopioida päätteeseen eikä kirjoittaa pikaista skriptiä

Yrityksille

Tarkista tokenin claimeihin koodatut käyttöoikeudet

Vahvista mukautetut väittämät, kuten roolit, vuokralaiset ja ominaisuuslippumerkinnät, jotta ylläpitäjät voivat varmistaa, että asiakkaan token myöntää juuri ne käyttöoikeudet, jotka lisenssitiimi on tarkoittanut

Yrityksille

Vahvista kertakirjautumisen integraatiot

Tarkastele yritystason SSO-integraatioiden tuottamia SAML- ja OIDC-tunnisteita varmistaaksesi ryhmäjäsenyydet ja attribuuttien yhteydet ennen käyttöönottoa kaikille työntekijöille

Koulutus

Opeta token-pohjaista todennusta

Käytä dekoodattuja otsake-, hyötykuorma- ja allekirjoituspaneeleja selittääksesi JWT-tunnusten rakenteen bootcamp-opiskelijoille, junior-insinööreille ja tietoturvatyöpajan osallistujille

Kehittäjille

Vahvista kumppanin webhookin allekirjoitusasetukset

Liitä kumppanin RS256- tai ES256-julkinen avain Vahvista allekirjoitus -kohtaan varmistaaksesi, että heidän webhook-hyötykuormansa on todella allekirjoitettu oikein, ennen kuin siirrät integraation tuotantoon.

Tietosuoja ja turvallisuus

Tutki vuotanutta tai epäilyttävää tokenia

Pura lokeista tai virheraportista löytynyt token tarkistaaksesi sen kohderyhmän, oikeudet ja vanhentumisen ilman allekirjoitusavainta, jotta voit arvioida altistumisen nopeasti häiriötilanteen aikana.

Mobiilissa

Selvitä mobiilisovelluksen kirjautumisvirheet

Liitä käyttöoikeustunnus, jonka mobiilisovelluksesi vastaanottaa kirjautumisen jälkeen, varmistaaksesi että vanhentumisaika, myöntäjä ja mukautetut claimit vastaavat sitä mitä taustajärjestelmä odottaa, kun kirjautuminen toimii verkossa mutta epäonnistuu iOS:ssä tai Androidissa.

Yrityksille

Vahvista tokenit Firebasesta, Supabasesta ja Clerkistä

Pura ja tarkastele nykyaikaisten todennuspalvelujen kuten Firebasen, Supabasen ja Clerkin myöntämiä tokeneita varmistaaksesi, että sovelluksesi lukemat väittämät (uid, role, tenant) todella löytyvät ennen valtuutuslogiikan rakentamista.

Katso jokainen muunnos valmiina

Every kuva crosses slash untouched ja comes out other side finished.