JWT dekoder
Dekodirajte spletni žeton JSON in preberite njegovo glavo in tovor – brez preverjanja podpisa.
JWT dekoder
Prilepite spletni žeton JSON in ta dekodirnik ga razdeli na dele, ločene s pikami, dekodira glavo Base64URL in uporabni tovor ter oboje oblikuje kot berljiv JSON. Uporabite ga za odpravljanje napak v tokovih prijave, pregled žetonov dostopa in ID-jev ponudnikov OAuth in OpenID Connect, preverjanje, kateri zahtevki dejansko povzročajo vaše zaledje, ali ugotovite, zakaj se zahteva vedno znova vrača kot 401.
Časovni zahtevki so najpogostejši razlog za odprtje žetona. Ko je omogočena možnost datuma, dekoder drugič navede exp (iztek), iat (izdano ob) in nbf (ne prej) kot časovne žige ISO 8601, tako da lahko na prvi pogled vidite, ali je žeton že potekel ali še ni veljaven. Seštevek pod izhodom prikazuje algoritem podpisovanja iz glave in koliko zahtevkov nosi tovor.
Ene stvari to orodje namerno ne počne: preverjanje podpisa. Za preverjanje podpisa je potrebna skrivnost podpisovanja ali javni ključ izdajatelja, skrivnost, prilepljena na spletno stran, pa je razkrita skrivnost. Dekoder prikaže vsebino žetona in vedno označi podpis kot nepreverjen — vsak dekodiran žeton obravnava kot nepreverjene podatke.
Dekodiranje poteka v celoti v vašem brskalniku; žeton nikoli ne zapusti vaše naprave in nič se ne pošlje nobenemu strežniku. To je tukaj pomembnejše kot skoraj kjer koli drugje, saj tudi kratkotrajni uprizoritveni žeton omogoči dostop do nečesa. Žetoni, zaviti v več vrstic, in vrednosti, kopirane s predpono nosilca, se pred dekodiranjem samodejno očistijo.