Dekoder JWT

Dekoder JWT

Dekoduj, weryfikuj i sprawdzaj tokeny JSON Web Token (JWT) natychmiast w środowisku uruchomieniowym Twojej przeglądarki. Brak przesyłania na serwer gwarantuje prywatność tokenów.

Właściwości tokenu:
..

                                

                                
# Decoded output segments will appear here...

Więcej narzędzi

Funkcje

Dlaczego warto używać dekodera JWT?

Bezpiecznie audytuj i sprawdzaj tokeny JSON Web Token po stronie klienta.

Natychmiastowe dekodowanie

Natychmiast dekoduj zakodowane w base64url segmenty nagłówka i payloadu dowolnego prawidłowego tokena JWT.

🔒

Prywatność offline

Dekoduje tokeny wyłącznie w środowisku Twojej przeglądarki. Dane uwierzytelniające tokena nigdy nie są wysyłane do zewnętrznych punktów końcowych serwera.

🗓️

Szczegóły roszczeń

Automatycznie przekształca roszczenia czasu wystawienia (iat), wygaśnięcia (exp) i podmiotu (sub) w czytelne daty lokalne.

🎨

Segmenty oznaczone kolorami

Automatycznie wyróżnia nagłówki (kolor czerwony), ładunek (kolor purpurowy) oraz podpisy (kolor niebieski) w celu standardowego audytu.

📄

Formatowanie JSON

Formatuje wewnętrzne oświadczenia w sformatowane, zwijane bloki drzewa JSON, co ułatwia czytanie.

🔑

Weryfikacja podpisu

Wyświetla ostrzeżenia, gdy brakuje segmentów podpisu lub są one nieprawidłowe strukturalnie.

Często zadawane pytania

JSON Web Token to otwarty standard (RFC 7519), który definiuje zwarty i samodzielny sposób bezpiecznego przekazywania informacji między stronami w postaci obiektu JSON.

W swojej zwartej postaci tokeny JSON Web Token składają się z trzech części oddzielonych kropkami (.): nagłówka, ładunku i podpisu.

Nie. Wszystko odbywa się po stronie klienta. Token jest dzielony i dekodowany w formacie base64url w pamięci Twojej przeglądarki i nigdy nie jest przesyłany na nasze serwery.

Oświadczenie "exp" (czas wygaśnięcia) określa czas wygaśnięcia, w którym lub po którym token JWT nie może być przyjmowany do przetwarzania. Nasze narzędzie automatycznie przelicza tę wartość na Twoją lokalną strefę czasową.

Jest to odmiana kodowania base64, która jest bezpieczna dla adresów URL i nazw plików, zastępując znaki + i / znakami - i _.

Podpisywanie gwarantuje integralność i autentyczność danych payloadu, natomiast szyfrowanie ukrywa payload przed osobami trzecimi.

Podpis jest obliczany przez zahaszowanie zakodowanego nagłówka i ładunku za pomocą tajnego klucza lub pary kluczy publiczny/prywatny, co potwierdza, że nadawca jest tym, za kogo się podaje.
Czy akceptujesz pliki cookie?

Używamy plików cookie, aby poprawić Twoje doświadczenia podczas przeglądania. Korzystając z tej strony, wyrażasz zgodę na naszą politykę plików cookie.

Więcej
Loading chat...
Connecting to community chat.