CanDoYa
FI

Ilmainen JWT-dekooderi

Toimii kokonaan selaimessasi - ei lähetyksiä, ei rekisteröitymistä.

Liitä dekoodattava tokenOtsake, payload, aikaleimat ja allekirjoitusosa näkyvät tässä.
Jaa tämä työkalu

Mitä JWT-dekooderi tekee?

JWT-dekooderi muuntaa JSON Web Tokenin Base64URL-koodatun otsakkeen ja payloadin luettavaksi JSONiksi. Liitä token, niin näet algoritmin, claimit sekä NumericDate-aikaleimat, kuten exp, nbf ja iat. Dekoodaus tapahtuu selaimessa, mutta se ei vahvista tokenin allekirjoitusta tai aitoutta.

Näin se toimii

  1. 1Liitä JWT. Kopioi kompakti token tai Bearer-arvo syöttökenttään. Dekooderi päivittyy heti.
  2. 2Lue otsake ja payload. Tarkista muotoiltu JSON, rekisteröidyt claimit ja helposti luettavat UTC-aikaleimat.
  3. 3Tarkista varoitukset. Käytä aikatilaa ja tietoturvahuomautuksia vianmäärityksen apuna ja vahvista sitten allekirjoitus sovelluksessasi.
  4. 4Kopioi tarvitsemasi tiedot. Kopioi dekoodattu otsake, payload tai raaka allekirjoitusosa paikallista vianmääritystä ja dokumentointia varten.

Kenelle

Dekooderi hyväksyy kolmiosaisen kompaktin JWT:n, myös Authorization: Bearer -etuliitteen kanssa kopioidut tokenit. Se tarkistaa rakenteen, jäsentää UTF-8 JSONin ja näyttää tokenin nykyisen voimassaoloajan. Token pysyy selaimessa, eikä sitä ladata palvelimelle.

Usein kysyttyä

Onko JWT-dekooderi ilmainen?

Kyllä. JWT-dekooderi on ilmainen, ei vaadi tiliä eikä rajoita käyttöä. Se toimii paikallisesti selaimessa, joten voit tarkistaa kehitystokenit asentamatta pakettia tai lähettämättä tokenia dekoodausrajapintaan.

Ladataanko JWT-tokenini palvelimelle?

Ei. Otsake ja payload dekoodataan JavaScriptillä selaimessa. Työkalu ei lähetä tokenia käsiteltäväksi. Älä silti jaa tuotannon pääsytokeneita kuvakaappauksissa, tukipyynnöissä tai viesteissä, sillä aktiivisen bearer-tokenin saanut henkilö voi ehkä käyttää sitä.

Kuinka suuren JWT:n voin dekoodata?

Dekooderissa ei ole keinotekoista merkkirajaa, mutta selaimet, välityspalvelimet ja sovelluspalvelimet rajoittavat usein otsakkeiden kokoa. Erittäin suuri token voi epäonnistua ennen sovellukseen saapumista. Pidä tuotannon JWT-claimit tiiviinä äläkä sisällytä niihin suuria profiili- tai käyttöoikeustietoja.

Vahvistaako JWT:n dekoodaus allekirjoituksen?

Ei. Dekoodaus näyttää vain koodatun JSONin. Allekirjoituksen vahvistamiseen tarvitaan oikea avain, sallittu algoritmi ja sovelluksen tarkistukset esimerkiksi myöntäjälle ja kohdeyleisölle. Älä pidä dekoodattua tokenia aitona, ennen kuin vastaanottava järjestelmä on tehnyt nämä tarkistukset.

Miten tarkistan, onko JWT vanhentunut?

Lue exp-claim NumericDate-arvona, joka ilmoittaa sekunnit Unix-epookista. Tokenia ei saa hyväksyä kyseisenä ajankohtana tai sen jälkeen. Dekooderi muuntaa exp-arvon UTC-aikaan ja vertaa sitä selaimen kelloon, mutta palvelimen aika ratkaisee.

Voiko kuka tahansa dekoodata JWT-payloadin?

Tavallisen allekirjoitetun JWT:n saanut henkilö voi yleensä dekoodata sen otsakkeen ja payloadin, koska Base64URL ei piilota sisältöä. Älä tallenna salasanoja, salaisuuksia tai tarpeettomia henkilötietoja claimeihin. Salatuissa JWE-tokeneissa on viisi osaa, eikä tämä dekooderi käsittele niitä.

Miksi dekooderi varoittaa virheellisestä aikaleimasta?

RFC 7519 määrittelee exp-, nbf- ja iat-arvot NumericDate-arvoiksi: JSON-luvuiksi, jotka sisältävät sekunnit ajankohdasta 1970-01-01T00:00:00Z. Merkkijono, virheellinen luku tai millisekunteina annettu arvo voi tuottaa harhaanjohtavan päivämäärän, jonka tiukka JWT-kirjasto voi hylätä.