JWT-dekoder
Dekod JWT i nettleseren. Se header, payload og tidspunktene exp, nbf og iat, og kopier lesbar JSON uten å laste opp tokenet.
Resultatet vises her.
Slik dekoder du et JWT
- Lim inn hele tokenet med tre punktumdelte deler, uten Bearer-prefikset.
- Les header og payload som JSON, og se tidspunkter for utstedelse, aktivering og utløp hvis de finnes.
- Kopier eller last ned JSON. Signatur og tilgangsrettigheter må kontrolleres i applikasjonen din, ikke her.
Slik bruker du JWT-dekoder
Dekoding verifiserer ikke signaturen. Et lesbart token kan være falskt, tilbakekalt eller avvist av tjenesten. Feltene beviser ikke identitet. Krypterte JWE-tokener med fem deler krever et annet verktøy.
JWT-eksempel: les payload uten signeringsnøkkel
- Inndata
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjMiLCJuYW1lIjoiSGVpLCB2ZXJkZW4hIPCfkYsiLCJpYXQiOjE3MDQwNjcyMDAsImV4cCI6MTcwNDA3MDgwMH0.c2ln- Resultat
{ "header": { "alg": "HS256", "typ": "JWT" }, "payload": { "sub": "123", "name": "Hei, verden! 👋", "iat": 1704067200, "exp": 1704070800 } }
Spørsmål om JWT-dekoder
Kan jeg lese et JWT uten den hemmelige nøkkelen?
Ja. Et tredelt JWT med lesbar JSON-payload bruker Base64URL, ikke kryptering. Du trenger ingen nøkkel for å lese det, men riktig nøkkel for å kontrollere signaturen. Verktøyet kontrollerer ikke signaturer.
Hva betyr exp, nbf og iat?
exp er utløpstid, nbf er tidligste tidspunkt tokenet kan godtas, og iat er utstedelsestid. Verdiene er Unix-sekunder, ikke millisekunder. Når feltene finnes, vises de også som UTC-datoer.
Hvorfor kan ikke JWT-et dekodes?
Lim inn bare tokenet, uten Bearer, anførselstegn eller mellomrom inni. Verktøyet krever tre deler og JSON-objekter i header og payload. Krypterte femdelte JWE-er og tilgangstokener som ikke er JWT, støttes ikke.
Betyr vellykket dekoding at tokenet kan brukes til innlogging?
Nei. Lesbare felt eller en fremtidig utløpstid beviser verken ekthet eller tilgang. Tjenesten må kontrollere signatur, utsteder, mottaker og tilbakekalling etter sine egne regler.
Blir filene, tokenene eller teksten min lastet opp?
Nei. Verktøyene behandler inndata i nettleseren din. Nettstedet leverer siden og programkoden, men sender ikke innholdet til en konverteringsserver og lagrer det ikke på en konto.
Verktøy til neste steg
- Base64URL-koding og dekoding
Kod tekst som URL-sikker Base64 med tegnene - og _, og dekod Base64URL uten utfylling.
- Formater, komprimer og valider JSON
Formater og valider JSON uten å miste presisjon i store tall, med innrykk og rekursiv sortering av nøkler.
- Konverter Unix-tidsstempel
Konverter Unix-sekunder, millisekunder og ISO 8601-datoer, og se samme tidspunkt i UTC eller en IANA-tidssone.
Vanlige oppgaver og eksempler
- JSON-minifiering
Gjør JSON om til én linje uten å endre tekstinnhold eller nøyaktige tallverdier.
Alle utviklerverktøy
Koding og filer
Konverter tekst, byte, nettadresser og innebygde bilder uten å endre de opprinnelige dataene.
Base64-koding og dekoding
Kod UTF-8-tekst som Base64 eller dekod vanlig og URL-sikker Base64, med valgfri utfylling og linjedeling.
Base64URL-koding og dekoding
Kod tekst som URL-sikker Base64 med tegnene - og _, og dekod Base64URL uten utfylling.
Bilde til Base64
Konverter PNG, JPEG, GIF, WebP, SVG og andre gjenkjente bilder til en Base64 Data URI i nettleseren.
Base64 til bilde
Dekod Base64-bilder og Data URI-er, forhåndsvis støttede formater og last ned de opprinnelige bytene.
Fil til Base64
Kod en hvilken som helst fil som Base64, med valgfritt Data URI-prefiks, utfylling og MIME-linjeskift.
Base64 til fil
Gjenopprett nedlastbare filer fra Base64 og Data URI-er uten å endre de dekodede bytene.
URL-koding og dekoding
Kod URL-komponenter, fullstendige nettadresser og skjemaverdier, eller dekod prosentkoding og mellomrom.
Koding og dekoding av HTML-entiteter
Konverter tekst til HTML-entiteter, eller dekod navngitte og numeriske tegnreferanser.
Unicode-inspeksjon og escape-konvertering
Se Unicode-kodepunkter, UTF-8-byte og UTF-16-enheter, og konverter Unicode-escapes for JavaScript.
Analyse av data og tekst
Les strukturerte data og tokener, og se nøyaktig hva som er endret.
Formater, komprimer og valider JSON
Formater og valider JSON uten å miste presisjon i store tall, med innrykk og rekursiv sortering av nøkler.
Sammenlign tekst
Sammenlign to tekster per linje, ord eller tegn, og fremhev endringer med mellomrom og linjeskift intakt.
Test regulære uttrykk
Test JavaScript-regex med flagg, treffposisjoner, fangstgrupper og navngitte grupper.
Hash, ID-er og tidsplaner
Kontroller filer, lag identifikatorer og se tidspunkter og gjentakende kjøringer.
MD5-hash og sjekksum
Beregn MD5 for tekst eller lokale filer, og sammenlign med en forventet sjekksum.
SHA-1-hash og sjekksum
Beregn SHA-1 for UTF-8-tekst eller filer, og sammenlign resultatet med en sjekksum.
SHA-256-hash og sjekksum
Lag SHA-256 for tekst og filer, og kontroller nedlastinger mot publiserte sjekksummer.
SHA-512-hash og sjekksum
Beregn SHA-512 for tekst og filer på enheten din, og sammenlign fullstendige heksadesimale sjekksummer.
CRC32-kalkulator
Beregn standard CRC-32 for tekst eller filer, og sammenlign heksadesimale sjekksummer med åtte tegn.
HMAC-generator
Generer HMAC-SHA-1, HMAC-SHA-256 og HMAC-SHA-512 med en hemmelig UTF-8- eller heksadesimal nøkkel.
UUID- og GUID-generator
Lag tilfeldige UUID v4 eller tidsordnede UUID v7, enkeltvis eller i grupper.
Konverter Unix-tidsstempel
Konverter Unix-sekunder, millisekunder og ISO 8601-datoer, og se samme tidspunkt i UTC eller en IANA-tidssone.
Analyser Cron-uttrykk
Valider Cron-uttrykk med fem eller seks felt, og se neste kjøringer med tidssone og sommertid.
Lag Cron-uttrykk
Bygg Cron-uttrykk med tidsfelt eller vanlige tidsplaner, og se de neste kjøringene i valgt tidssone.
Tekst og filer behandles på enheten din. Ikke la fortrolige resultater ligge på en delt utklippstavle, og bruk en enhet du stoler på til private nøkler og tokener.