Декодер JWT
Декодуйте веб-токен JSON і читайте його заголовок і корисне навантаження — без перевірки підпису.
Декодер JWT
Вставте веб-токен JSON, і цей декодер розбиває його на частини, розділені крапками, декодує заголовок Base64URL і корисне навантаження, а також форматує обидва як читабельний JSON. Використовуйте його, щоб налагоджувати процеси входу, перевіряти маркери доступу та ідентифікатори від постачальників OAuth і OpenID Connect, перевіряти, які претензії справді виникають у вашому сервері, або з’ясовувати, чому запит постійно повертається як 401.
Заявки на час є найпоширенішою причиною для відкриття токена. Якщо опцію дати ввімкнено, декодер вдруге перераховує exp (термін дії), iat (видано о) і nbf (не раніше) як часові мітки ISO 8601, тож ви можете одразу побачити, закінчився термін дії маркера чи він ще недійсний. Підрахунок під виводом показує алгоритм підписання із заголовка та кількість претензій, які містить корисне навантаження.
Цей інструмент свідомо не робить одну річ: перевірку підпису. Для перевірки підпису потрібен секрет підпису або відкритий ключ емітента, а секрет, вставлений на веб-сторінку, є витоком секрету. Декодер показує вміст токена та завжди позначає підпис як неперевірений — розглядає кожен розкодований токен як неавтентифіковані дані.
Декодування відбувається повністю у вашому браузері; токен ніколи не залишає ваш пристрій і нічого не надсилається на будь-який сервер. Це має більше значення тут, ніж будь-де, тому що навіть короткочасний проміжний маркер надає доступ до чогось. Токени, розбиті на кілька рядків, і значення, скопійовані з префіксом Bearer, автоматично очищаються перед декодуванням.