Перейти до вмісту
TextArray
100% локально

Декодер JWT

Декодуйте веб-токен JSON і читайте його заголовок і корисне навантаження — без перевірки підпису.

Введення
Вихід

Декодер JWT

Вставте веб-токен JSON, і цей декодер розбиває його на частини, розділені крапками, декодує заголовок Base64URL і корисне навантаження, а також форматує обидва як читабельний JSON. Використовуйте його, щоб налагоджувати процеси входу, перевіряти маркери доступу та ідентифікатори від постачальників OAuth і OpenID Connect, перевіряти, які претензії справді виникають у вашому сервері, або з’ясовувати, чому запит постійно повертається як 401.

Заявки на час є найпоширенішою причиною для відкриття токена. Якщо опцію дати ввімкнено, декодер вдруге перераховує exp (термін дії), iat (видано о) і nbf (не раніше) як часові мітки ISO 8601, тож ви можете одразу побачити, закінчився термін дії маркера чи він ще недійсний. Підрахунок під виводом показує алгоритм підписання із заголовка та кількість претензій, які містить корисне навантаження.

Цей інструмент свідомо не робить одну річ: перевірку підпису. Для перевірки підпису потрібен секрет підпису або відкритий ключ емітента, а секрет, вставлений на веб-сторінку, є витоком секрету. Декодер показує вміст токена та завжди позначає підпис як неперевірений — розглядає кожен розкодований токен як неавтентифіковані дані.

Декодування відбувається повністю у вашому браузері; токен ніколи не залишає ваш пристрій і нічого не надсилається на будь-який сервер. Це має більше значення тут, ніж будь-де, тому що навіть короткочасний проміжний маркер надає доступ до чогось. Токени, розбиті на кілька рядків, і значення, скопійовані з префіксом Bearer, автоматично очищаються перед декодуванням.

FAQ

Чи перевіряє підпис?
Ні. Для перевірки потрібен секрет підпису або відкритий ключ емітента, і їх ніколи не слід вставляти на веб-сайт. Декодер показує заголовок і корисне навантаження та завжди позначає підпис як неперевірений.
Мій токен кудись завантажено?
Ні. Декодування повністю виконується у вашому браузері, і маркер ніколи не залишає ваш пристрій. І все ж віддавайте перевагу простроченим або тестовим токенам, коли надсилаєте знімки екрана.
Чому exp і iat є простими числами?
Заявки часу JWT є часовими мітками Unix — секунди з 1 січня 1970 року за UTC. Увімкніть опцію дати, і декодер друкуватиме їх удруге як дати ISO 8601.
Які токени він може декодувати?
Компактні токени JWS із двома або трьома частинами, розділеними крапками, включаючи непідписані токени alg none і значення, скопійовані з префіксом Bearer. Зашифровані токени JWE (п’ять частин) не можна розшифрувати без ключа.