JWT-dekoder - Dekode JSON-webtokens og sjekkutløp på nett
Lim inn en hvilken som helst JSON Web Token for umiddelbart å dekode headeren og nyttelasten, se signaturen, og sjekk om den har utløpt. Kjører lokalt — tokenene dine forlater aldri nettleseren.
Dette verktøyet dekoder kun tokenet — det verifiserer ikke signaturen mot en hemmelig eller offentlig nøkkel. Alle med tokenet kan lese nyttelasten, så aldri legg hemmeligheter i en JWT.
Om JSON Web Tokens
En JWT har tre Base64URL-kodede segmenter adskilt av prikker: header, nyttelast og signatur. Headeren beskriver signeringsalgoritmen, nyttelasten bærer krav (som sub, iat, exp), og signaturen lar en server verifisere at tokenet ikke er blitt tuklet med. Dekoding krever aldri en hemmelighet.
Fortsett å forbedre bildene dine
Ta bilderedigeringen til neste nivå med disse populære verktøyene
Legg til tekst i bildet
Legg til bildetekster og titler i det forbedrede bildet ditt
Legg til bildekantlinje
Ram inn effekten din med vakre kanter
Komprimer bilde
Optimaliser det forbedrede bildet ditt for deling
Endre størrelse på bilde
Endre bildedimensjoner
Foto til tegneserie
Prøv en annen kunstnerisk stil
Blyant skisse
Lag kunstneriske blyanttegninger
Frequently Asked Questions
Lim inn den kodede JWT (den lange øyJ... streng) inn i inngangsboksen. Verktøyet deler den på de to prikkene, Base64URL dekoder header og payload, og viser JSON for hver pluss råsignatursegmentet — alt uten å forespørre om nettverket.
usageNei. Dekoderen analyserer kun tokenet — den sjekker ikke signaturen mot en hemmelig eller offentlig nøkkel, fordi verifisering krever utstederens nøkkelmateriale. Bruk et serverside JWT-bibliotek for produksjonsverifisering; Dette verktøyet er for inspeksjon og feilsøking.
technicalDu får headeren (algoritme- og nøkkel-id), payload-kravene (sub, iss, aud, iat, exp og eventuelle tilpassede krav) og råsignaturen. Standard tidsstempelpåstander er formatert som menneskelesbare datoer slik at du kan oppdage utdaterte tokens med et blikk.
featuresHvis nyttelasten inneholder standard "exp"-påstand, sammenligner verktøyet det med nåværende tid og viser enten "Gyldig til" eller "Token utløp at" med nøyaktig tidsstempel. Tokens uten erfaringskrav rapporteres som uten utløp.
featuresAlle som leser nyttelasten til en JWT kan bruke den til den utløper, så produksjonstokens hører hjemme i private verktøy. Denne dekoderen kjører helt i nettleseren din og sender aldri tokenet, men den tryggere regelen er å dekode kortvarige utviklingstokens når det er mulig.
privacyEn JWT har tre Base64URL-kodede segmenter adskilt med prikker: header (signeringsalgoritme), payload (påstandene utstederen ønsker at verifikatoren skal stole på) og signatur (en MAC- eller digital signatur over header.payload). Dekoding trenger aldri en nøkkel — bare verifisering gjør det.
technicalUse Cases
Feilsøk OAuth og OpenID Connect Flows
Dekod tilgangstokler og ID-tokens returnert av Auth0, Okta, Cognito og Azure AD for å verifisere scopes, målgrupper og utstedere under lokal OAuth-integrasjonsarbeid
Inspekter autorisasjonsheadere i API-kall
Lim inn bærertokenet fra en feilende API-forespørsel for å bekrefte om feil leietaker, rolle eller utløpsdato er årsaken før du åpner en sak med backend-teamet
Sjekktokens utløp under utvikling
Oppdage utløpte tokens som stille ødelegger staging-miljøet ditt ved å lese exp-kravet — det er ikke nødvendig å kopiere tokenet inn i en terminal eller skrive et raskt skript
Revisjonstillatelser kodet i token-krav
Verifiser egendefinerte krav som roller, leietakere og funksjonsflagg slik at administratorer kan bekrefte at en kundes token gir nøyaktig den tilgangen lisensteamet har til hensikt
Valider Single Sign-On-integrasjoner
Inspiser SAML- og OIDC-tokens produsert av bedrifts-SSO-integrasjoner for å bekrefte gruppemedlemskap og attributtkartlegging før du ruller ut til alle ansatte
Teach token-basert autentisering
Bruk de dekodede header-, nyttelast- og signaturrutene for å forklare hvordan JWT-er er strukturert for bootcamp-studenter, junioringeniører og deltakere på sikkerhetsverksteder
Pixoate