CanDoYa
SL

Brezplačen JWT dekoder

Vse poteka v vašem brskalniku - brez nalaganja, brez registracije.

Prilepite žeton za dekodiranjeTu se bodo prikazali header, payload, časovne vrednosti in segment podpisa.
Delite to orodje

Kaj dela JWT dekoder?

JWT dekoder pretvori Base64URL header in payload JSON Web Tokena v berljiv JSON. Prilepite žeton ter preglejte algoritem, claime in vrednosti NumericDate, kot so exp, nbf in iat. Dekodiranje poteka v brskalniku, vendar ne preveri podpisa ali pristnosti žetona.

Kako uporabljati

  1. 1Prilepite JWT. Kopirajte kompaktni žeton ali vrednost Bearer v vnosno polje. Dekoder se takoj posodobi.
  2. 2Preberite header in payload. Preglejte oblikovani JSON, registrirane claime ter berljive datume in čase UTC.
  3. 3Preverite opozorila. Časovno stanje in varnostne opombe uporabite kot namige, nato pa podpis preverite v svoji aplikaciji.
  4. 4Kopirajte, kar potrebujete. Za lokalno odpravljanje težav in dokumentacijo kopirajte dekodirani header, payload ali neobdelani segment podpisa.

Komu je namenjeno

Dekoder sprejme kompaktni tridelni JWT, tudi žetone, kopirane s predpono Authorization: Bearer. Preveri zgradbo, razčleni UTF-8 JSON in prikaže trenutni časovni okvir žetona. Žeton ostane v brskalniku in se ne naloži na strežnik.

Pogosta vprašanja

Ali je JWT dekoder brezplačen?

Da. JWT dekoder je brezplačen, ne zahteva računa in nima omejitve uporabe. Deluje lokalno v brskalniku, zato lahko razvojne žetone pregledate brez namestitve paketa ali pošiljanja žetona API-ju za dekodiranje.

Ali se moj JWT naloži na strežnik?

Ne. Header in payload se z JavaScriptom dekodirata v brskalniku. Orodje žetona ne pošlje v obdelavo. Kljub temu aktivnih produkcijskih access tokenov ne delite na posnetkih zaslona, v zahtevkih ali sporočilih, saj jih lahko imetnik veljavnega bearer tokena uporabi.

Kako velik JWT lahko dekodiram?

Dekoder nima umetne omejitve znakov, vendar brskalniki, proxyji in aplikacijski strežniki pogosto omejujejo velikost headerja. Zelo velik žeton je lahko zavrnjen, še preden doseže aplikacijo, zato naj bodo produkcijski JWT claimi kratki.

Ali dekodiranje JWT preveri njegov podpis?

Ne. Dekodiranje le razkrije kodirani JSON. Za preverjanje podpisa potrebujete pravi ključ, dovoljen algoritem in preverjanje claimov, kot sta issuer in audience. Dekodiranega žetona ne obravnavajte kot pristnega, dokler sistem ne opravi teh preverjanj.

Kako preverim, ali je JWT potekel?

Claim exp preberite kot NumericDate v sekundah od epohe Unix. Žeton se ob tem času ali pozneje ne sme sprejeti. Dekoder pretvori exp v UTC in ga primerja z uro brskalnika, vendar je odločilen strežnik.

Ali lahko vsak dekodira JWT payload?

Kdor ima standardni podpisani JWT, lahko navadno dekodira njegov header in payload, saj Base64URL vsebine ne skriva. V claime ne zapisujte gesel, skrivnosti ali nepotrebnih osebnih podatkov. Šifrirani žetoni JWE imajo pet segmentov in jih ta dekoder ne podpira.

Zakaj dekoder prikaže opozorilo o neveljavnem timestampu?

RFC 7519 določa exp, nbf in iat kot vrednosti NumericDate: števila JSON s sekundami od 1970-01-01T00:00:00Z. Besedilo, napačno število ali vrednost v milisekundah lahko prikaže zavajajoč datum in stroga JWT knjižnica jo lahko zavrne.