CanDoYa
MS

Penyahkod JWT Percuma

Berjalan sepenuhnya dalam pelayar anda - tanpa muat naik, tanpa pendaftaran.

Tampal token untuk menyahkodnyaHeader, payload, cap waktu dan segmen tandatangan akan muncul di sini.
Kongsi alat ini

Apakah fungsi penyahkod JWT?

Penyahkod JWT menukar header dan payload Base64URL dalam JSON Web Token kepada JSON yang mudah dibaca. Tampal token untuk memeriksa algoritma, claim dan cap waktu NumericDate seperti exp, nbf dan iat. Penyahkodan berlaku dalam pelayar anda, tetapi tidak mengesahkan tandatangan atau ketulenan token.

Cara guna

  1. 1Tampal JWT. Salin token padat atau nilai Bearer ke ruang input. Penyahkod dikemas kini serta-merta.
  2. 2Baca header dan payload. Periksa JSON yang diformat, claim berdaftar dan cap waktu UTC yang mudah dibaca.
  3. 3Semak amaran. Gunakan status waktu dan nota keselamatan sebagai petunjuk penyahpepijatan, kemudian sahkan tandatangan dalam aplikasi anda.
  4. 4Salin bahagian yang diperlukan. Salin header, payload atau segmen tandatangan mentah yang telah dinyahkod untuk penyahpepijatan dan dokumentasi tempatan.

Untuk siapa

Penyahkod ini menerima JWT padat tiga bahagian, termasuk token yang disalin dengan awalan Authorization: Bearer. Ia menyemak struktur, menghuraikan JSON UTF-8 dan menunjukkan sama ada token berada dalam tempoh sah semasa. Token anda kekal dalam pelayar dan tidak dimuat naik.

Soalan lazim

Adakah penyahkod JWT ini percuma?

Ya. Penyahkod JWT ini percuma, tidak memerlukan akaun dan tiada had penggunaan. Ia berjalan secara tempatan dalam pelayar, jadi anda boleh memeriksa token pembangunan tanpa memasang pakej atau menghantarnya kepada API penyahkodan.

Adakah JWT saya dimuat naik?

Tidak. Penyahkodan header dan payload berlaku dalam pelayar anda dengan JavaScript. Alat ini tidak memuat naik token untuk diproses. Namun, jangan kongsi token akses production dalam tangkapan skrin, tiket atau mesej kerana sesiapa yang memperoleh bearer token aktif mungkin dapat menggunakannya.

Seberapa besar JWT yang boleh saya nyahkod?

Penyahkod ini tiada had aksara buatan, tetapi pelayar, proksi dan pelayan aplikasi sering mengenakan had header yang praktikal. Token yang terlalu besar boleh gagal sebelum sampai ke aplikasi, jadi pastikan claim JWT production ringkas dan jangan benamkan data profil atau kebenaran yang besar.

Adakah menyahkod JWT mengesahkan tandatangannya?

Tidak. Penyahkodan hanya mendedahkan JSON yang dikodkan. Pengesahan tandatangan memerlukan kunci yang betul, algoritma yang dibenarkan dan semakan aplikasi untuk claim seperti penerbit dan audiens. Jangan anggap token yang dinyahkod itu tulen sehingga sistem penerima selesai membuat semua semakan tersebut.

Bagaimanakah saya menyemak sama ada JWT telah tamat tempoh?

Baca claim exp sebagai NumericDate dalam saat sejak epoch Unix. Token tidak boleh diterima pada atau selepas waktu itu. Penyahkod ini menukar exp kepada UTC dan membandingkannya dengan jam semasa pelayar anda, tetapi pelayan tetap menjadi rujukan muktamad.

Bolehkah sesiapa menyahkod payload JWT?

Sesiapa yang memiliki JWT bertandatangan standard biasanya boleh menyahkod header dan payload kerana Base64URL tidak menyembunyikan kandungannya. Jangan letakkan kata laluan, rahsia atau data peribadi yang tidak perlu dalam claim. Token JWE terenkripsi mempunyai lima segmen dan tidak termasuk dalam skop penyahkod ini.

Mengapakah penyahkod menunjukkan amaran cap waktu tidak sah?

RFC 7519 mentakrifkan exp, nbf dan iat sebagai nilai NumericDate: nombor JSON yang mengandungi saat sejak 1970-01-01T00:00:00Z. Rentetan, nombor tidak sah atau nilai milisaat boleh menghasilkan tarikh yang mengelirukan dan mungkin ditolak oleh pustaka JWT yang ketat.