JWT-dekooderi

Pura JWT selaimessa. Tarkastele otsaketta, sisältöä ja exp-, nbf- ja iat-aikoja sekä kopioi luettava JSON lataamatta tokenia palvelimelle.

Tutki
0 merkkiä
Tulos

Tulos tulee tähän.

Näin purat JWT:n

  1. Liitä koko kolmiosainen, pisteillä erotettu token ilman Bearer-etuliitettä.
  2. Tutki JSON-otsaketta ja sisältöä sekä mahdollisia luonti-, voimaantulo- ja vanhenemisaikoja.
  3. Kopioi tai lataa JSON. Allekirjoituksen ja käyttöoikeuksien tarkistus kuuluu sovelluksellesi, ei tälle työkalulle.

Näin käytät työkalua: JWT-dekooderi

Koodauksen purkaminen ei tarkista allekirjoitusta. Luettava token voi olla väärennetty, peruutettu tai palvelun hylkäämä. Sen kentät eivät todista henkilöllisyyttä. Salatut viisiosaiset JWE-tokenit vaativat eri työkalun.

JWT-esimerkki: sisällön lukeminen ilman allekirjoitusavainta

Syöte
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjMiLCJuYW1lIjoiSGVpIG1hYWlsbWEhIPCfkYsiLCJpYXQiOjE3MDQwNjcyMDAsImV4cCI6MTcwNDA3MDgwMH0.c2ln
Tulos
{ "header": { "alg": "HS256", "typ": "JWT" }, "payload": { "sub": "123", "name": "Hei maailma! 👋", "iat": 1704067200, "exp": 1704070800 } }

Kysymyksiä työkalusta: JWT-dekooderi

Voiko JWT:n lukea ilman salaista avainta?

Kyllä. Kolmiosainen JWT, jonka sisältö on luettavaa JSONia, käyttää Base64URL-koodausta, ei salausta. Lukeminen ei vaadi avainta; allekirjoituksen tarkistus vaatii oikean avaimen. Työkalu ei tarkista allekirjoituksia.

Mitä exp, nbf ja iat tarkoittavat?

exp on vanhenemisaika, nbf aikaisin hyväksymisajankohta ja iat luontiaika. Arvot ovat Unix-sekunteja, eivät millisekunteja. Jos kentät ovat mukana, niiden ajat näytetään myös UTC-muodossa.

Miksi JWT:n purkaminen ei onnistu?

Liitä vain token ilman Bearer-etuliitettä, lainausmerkkejä tai sisäisiä välilyöntejä. Työkalu vaatii kolme osaa sekä JSON-objektit otsakkeeksi ja sisällöksi. Viisiosaisia salattuja JWE-tokeneita tai muita käyttöoikeustokeneita ei tueta.

Tarkoittaako onnistunut purkaminen, että tokenilla voi kirjautua?

Ei. Luettavat tiedot tai tuleva vanhenemisaika eivät todista aitoutta tai käyttöoikeutta. Palvelun on tarkistettava allekirjoitus, myöntäjä, vastaanottaja ja mahdollinen mitätöinti omien sääntöjensä mukaan.

Lähetetäänkö tiedostoni, tokenini tai tekstini palvelimelle?

Ei. Työkalut käsittelevät tiedot selaimessasi. Sivusto toimittaa sivun ja ohjelmakoodin, mutta syötettäsi ei lähetetä muunnospalvelimelle eikä tallenneta käyttäjätilille.

  • Base64URL-koodaus ja purku

    Koodaa teksti URL-turvalliseen Base64-muotoon merkeillä - ja _ ja pura Base64URL myös ilman täytemerkkejä.

  • JSON-muotoilu, tiivistys ja tarkistus

    Muotoile, tiivistä ja tarkista JSON säilyttäen suurten lukujen tarkkuus. Valitse sisennys ja avainten lajittelu.

  • Unix-aikaleimamuunnin

    Muunna Unix-sekunteja, millisekunteja ja ISO 8601 -päiväyksiä ja tarkastele samaa hetkeä UTC- tai IANA-aikavyöhykkeellä.

Yleiset tehtävät ja esimerkit

  • JSON-minifiointi

    Tiivistä JSON yhdelle riville muuttamatta tekstiä tai lukujen tarkkaa esitystä.

Kaikki kehittäjätyökalut

Koodaus ja tiedostot

Muunna tekstiä, tavuja, verkko-osoitteita ja upotettuja kuvia alkuperäisiä tietoja muuttamatta.

Tietojen ja tekstin tarkastelu

Lue rakenteista dataa ja tokeneita ja selvitä tarkasti, mikä muuttui.

Tiivisteet, tunnisteet ja ajastukset

Tarkista tiedostoja, luo tunnisteita ja tutki ajankohtia ja toistuvia ajastuksia.

Teksti ja tiedostot käsitellään omalla laitteellasi. Älä jätä luottamuksellisia tuloksia jaetulle leikepöydälle. Käytä yksityisten avainten ja tokenien käsittelyyn luotettavaa laitetta.