Penyahkod JWT

Nyahkod JWT dalam pelayar. Semak header, payload serta masa exp, nbf dan iat, kemudian salin JSON yang mudah dibaca tanpa memuat naik token.

Periksa
0 aksara
Hasil

Hasil akan dipaparkan di sini.

Cara menyahkod JWT

  1. Tampalkan token lengkap dengan tiga bahagian yang dipisahkan oleh titik, tanpa awalan Bearer.
  2. Semak header dan payload JSON serta masa pengeluaran, mula sah dan tamat tempoh jika tersedia.
  3. Salin atau muat turun JSON. Tandatangan dan kebenaran akses mesti disahkan oleh aplikasi anda, bukan alat ini.

Tentang Penyahkod JWT

Menyahkod JWT tidak mengesahkan tandatangannya. Token yang boleh dibaca masih mungkin dipalsukan, dibatalkan atau ditolak perkhidmatan. Jangan jadikan medan yang dinyahkod sebagai bukti identiti. Token JWE tersulit lima bahagian memerlukan alat lain.

Contoh JWT: membaca payload tanpa kunci tandatangan

Input
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjMiLCJuYW1lIjoiSGVsbywgZHVuaWEhIPCfkYsiLCJpYXQiOjE3MDQwNjcyMDAsImV4cCI6MTcwNDA3MDgwMH0.c2ln
Hasil
{ "header": { "alg": "HS256", "typ": "JWT" }, "payload": { "sub": "123", "name": "Helo, dunia! ๐Ÿ‘‹", "iat": 1704067200, "exp": 1704070800 } }

Soalan lazim tentang Penyahkod JWT

Bolehkah JWT dibaca tanpa kunci rahsia?

Boleh. JWT tiga bahagian dengan payload JSON yang boleh dibaca menggunakan pengekodan Base64URL, bukan penyulitan. Membacanya tidak memerlukan kunci; pengesahan tandatangan memerlukan kunci yang sesuai. Alat ini tidak mengesahkan tandatangan.

Apakah maksud exp, nbf dan iat?

exp ialah masa tamat tempoh, nbf masa paling awal token boleh diterima dan iat masa pengeluaran. Nilainya dalam saat Unix, bukan milisaat. Jika medan ini ada, tarikhnya turut dipaparkan dalam UTC.

Mengapa JWT saya tidak dapat dinyahkod?

Tampalkan token sahaja, tanpa Bearer, tanda petik atau ruang di dalamnya. Tiga bahagian serta objek JSON pada header dan payload diperlukan. JWE tersulit dengan lima bahagian dan token akses selain JWT tidak disokong.

Adakah JWT yang berjaya dinyahkod boleh digunakan untuk log masuk?

Tidak semestinya. Kandungan yang boleh dibaca atau tempoh sah yang belum tamat tidak membuktikan kesahihan atau kebenaran akses. Perkhidmatan mesti menyemak tandatangan, pengeluar, penerima dan pembatalan token mengikut peraturannya.

Adakah fail, token atau teks saya dimuat naik?

Tidak. Semua input diproses dalam pelayar anda. Laman ini hanya membekalkan halaman dan kod program; input anda tidak dihantar ke pelayan penukaran atau disimpan dalam akaun.

Kegunaan lazim dan contoh

  • Pemadat JSON

    Ringkaskan JSON kepada satu baris tanpa mengubah teks atau ketepatan nombor.

Semua alat pembangun

Pengekodan dan Fail

Tukar antara teks, bait, URL dan imej terbenam tanpa mengubah data asal.

Semakan Data dan Teks

Baca data berstruktur, periksa token dan kenal pasti perubahan teks dengan jelas.

Hash, Pengecam dan Jadual

Semak integriti fail, jana pengecam dan fahami cap masa serta jadual berulang.

Input dan fail diproses pada peranti anda. Jangan tinggalkan hasil sulit dalam papan klip yang dikongsi. Gunakan peranti yang dipercayai untuk kunci peribadi dan token.