JWT-avkodare
Avkoda JWT i webbläsaren. Visa header, payload och tiderna exp, nbf och iat, och kopiera läsbar JSON utan att ladda upp din token.
Resultatet visas här.
Så avkodar du en JWT
- Klistra in hela din token med tre punktseparerade delar, utan prefixet Bearer.
- Läs header och payload som JSON och granska eventuella tider för utfärdande, aktivering och utgång.
- Kopiera eller ladda ned JSON. Signatur och åtkomsträttigheter måste kontrolleras i din applikation, inte här.
Så använder du JWT-avkodare
Avkodning verifierar inte signaturen. En läsbar token kan vara förfalskad, återkallad eller avvisad av tjänsten. Fälten är inget identitetsbevis. Krypterade JWE-token med fem delar kräver ett annat verktyg.
JWT-exempel: läs payload utan signeringsnyckel
- Indata
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjMiLCJuYW1lIjoiSGVqLCB2w6RybGRlbiEg8J-RiyIsImlhdCI6MTcwNDA2NzIwMCwiZXhwIjoxNzA0MDcwODAwfQ.c2ln- Resultat
{ "header": { "alg": "HS256", "typ": "JWT" }, "payload": { "sub": "123", "name": "Hej, världen! 👋", "iat": 1704067200, "exp": 1704070800 } }
Frågor om JWT-avkodare
Kan jag läsa en JWT utan den hemliga nyckeln?
Ja. En tredelad JWT med läsbar JSON-payload använder Base64URL, inte kryptering. Ingen nyckel behövs för att läsa den, men rätt nyckel behövs för att verifiera signaturen. Verktyget verifierar inte signaturer.
Vad betyder exp, nbf och iat?
exp anger utgångstiden, nbf den tidigaste tid då token kan godtas och iat utfärdandetiden. Värdena är Unix-sekunder, inte millisekunder. Om fälten finns visas även deras UTC-datum.
Varför går min JWT inte att avkoda?
Klistra bara in token, utan Bearer, citattecken eller interna blanksteg. Verktyget kräver tre delar och JSON-objekt för header och payload. Krypterade femdelade JWE och åtkomsttoken som inte är JWT stöds inte.
Kan en avkodad JWT användas för inloggning?
Inte nödvändigtvis. Läsbara uppgifter eller en framtida utgångstid bevisar varken äkthet eller behörighet. Tjänsten måste kontrollera signatur, utfärdare, mottagare och återkallelse enligt sina regler.
Laddas mina filer, token eller texter upp?
Nej. Verktygen behandlar dina uppgifter i webbläsaren. Webbplatsen levererar sidan och programkoden, men skickar inte innehållet till en konverteringsserver och sparar det inte på ett konto.
Verktyg för nästa steg
- Base64URL-kodare och avkodare
Koda text som URL-säker Base64 med - och _, och avkoda Base64URL utan utfyllnad.
- Formatera, minifiera och validera JSON
Formatera och validera JSON utan precisionsförlust för stora tal, med indrag och rekursiv sortering av nycklar.
- Omvandla Unix-tidsstämpel
Omvandla Unix-sekunder, millisekunder och ISO 8601-datum och se samma tidpunkt i UTC eller en IANA-tidszon.
Vanliga uppgifter och exempel
- Minifiera JSON
Gör JSON till en rad utan att ändra text eller exakta talvärden.
Alla utvecklarverktyg
Kodning och filer
Omvandla text, byte, webbadresser och inbäddade bilder utan att ändra originaldata.
Base64-kodare och avkodare
Koda UTF-8-text till Base64 eller avkoda vanlig och URL-säker Base64, med valbar utfyllnad och radbrytning.
Base64URL-kodare och avkodare
Koda text som URL-säker Base64 med - och _, och avkoda Base64URL utan utfyllnad.
Bild till Base64
Omvandla PNG, JPEG, GIF, WebP, SVG och andra kända bildformat till Base64 Data URI direkt i webbläsaren.
Base64 till bild
Avkoda Base64-bilder och Data URI:er, förhandsvisa format som stöds och ladda ned originalets byte.
Fil till Base64
Koda valfri fil till Base64 med valfritt Data URI-prefix, utfyllnad och MIME-radbrytningar.
Base64 till fil
Återskapa nedladdningsbara filer från Base64 och Data URI:er utan att ändra de avkodade byten.
URL-kodare och avkodare
Koda URL-komponenter, fullständiga webbadresser och formulärvärden, eller avkoda procentkodning och blanksteg.
Koda och avkoda HTML-entiteter
Omvandla text till HTML-entiteter eller avkoda namngivna och numeriska teckenreferenser.
Granska Unicode och omvandla escape-sekvenser
Se Unicode-kodpunkter, UTF-8-byte och UTF-16-enheter och omvandla JavaScripts Unicode-escapes.
Granska data och text
Läs strukturerade data och token och se exakt vad som har ändrats.
Formatera, minifiera och validera JSON
Formatera och validera JSON utan precisionsförlust för stora tal, med indrag och rekursiv sortering av nycklar.
Jämför texter
Jämför två texter rad för rad, ord för ord eller tecken för tecken och markera ändringar utan att tappa blanksteg.
Testa reguljära uttryck
Testa JavaScript-regex med flaggor, träffpositioner, fångstgrupper och namngivna grupper.
Hash, ID:n och scheman
Kontrollera filer, skapa identifierare och se tidpunkter och återkommande körningar.
MD5-hash och kontrollsumma
Beräkna MD5 för text eller lokala filer och jämför med en förväntad kontrollsumma.
SHA-1-hash och kontrollsumma
Beräkna SHA-1 för UTF-8-text eller filer och jämför resultatet med en kontrollsumma.
SHA-256-hash och kontrollsumma
Skapa SHA-256 för text och filer och kontrollera nedladdningar mot publicerade kontrollsummor.
SHA-512-hash och kontrollsumma
Beräkna SHA-512 för text och filer på din enhet och jämför fullständiga hexadecimala kontrollsummor.
CRC32-beräknare
Beräkna vanlig CRC-32 för text eller filer och jämför hexadecimala kontrollsummor med åtta tecken.
HMAC-generator
Generera HMAC-SHA-1, HMAC-SHA-256 och HMAC-SHA-512 med en hemlig UTF-8- eller hexadecimal nyckel.
UUID- och GUID-generator
Skapa slumpmässiga UUID v4 eller tidsordnade UUID v7, en i taget eller i grupper.
Omvandla Unix-tidsstämpel
Omvandla Unix-sekunder, millisekunder och ISO 8601-datum och se samma tidpunkt i UTC eller en IANA-tidszon.
Tolka Cron-uttryck
Validera Cron-uttryck med fem eller sex fält och se nästa körningar med tidszoner och sommartid.
Skapa Cron-uttryck
Bygg Cron-uttryck med tidsfält eller vanliga scheman och se kommande körningar i vald tidszon.
Text och filer behandlas på din enhet. Lämna inte känsliga resultat i delade urklipp och använd en betrodd enhet för privata nycklar och token.