JWTDekoder i debuger — brak przesyłania klucza, prywatne narzędzie lokalne

Dekoduj i debuguj JWT w przeglądarce — bez tajnego klucza i bez przesyłania. Sprawdź nagłówek/ładunek, ładnie wydrukuj JSON i zobacz odliczanie expa na żywo. Wklej teraz offline.

Chodnikowiec
{}
Ładunek
{}

Instrukcja obsługi

  1. Wklej swój JWT(często zaczynający się od ey...) do wejścia.
  2. Narzędzie dekoduje nagłówek i ładunek i formatuje je jako JSON.
  3. Status recenzji: aktywna / wygasła / jeszcze nieważna.
  4. Skopiuj zdekodowany plik JSON, aby udostępnić go wewnętrznie lub bezpiecznie debugować.

Główne funkcje

  • Client-sideDekodowanie: Dekoduj JWT lokalnie z zerowym przesyłaniem klucza i zerowymi wywołaniami serwera.
  • Odliczanie do wygaśnięcia: Oblicz pozostały czas od roszczenia „exp” za pomocą odliczania na żywo.
  • Wizualny inspektor ładunku: Wyraźnie sprawdzaj oświadczenia, aby debugować role, odbiorców, wystawcę i zakresy.
  • JSONŁadny druk: Automatyczne upiększanie nagłówka i ładunku w celu szybkiego rozwiązywania problemów.
  • Zachowaj prywatność danych: tokeny pozostają w pamięci Twojego urządzenia.

Powiązane narzędzia

Logika obliczeń

-JWT to nagłówek.ładunek.podpis.

  • Dekodujemy Base64Url pierwsze dwie części i JSON.parsujemy je w celu sprawdzenia.
  • Nie weryfikujemy podpisu (weryfikacja wymaga klucza tajnego/publicznego), zatem czytelny nie znaczy zaufany.

Najczęściej zadawane pytania (FAQ)

Czy wklejenie tutaj mojego JWT jest bezpieczne?

Tak. Nigdy nie prosimy o Twój tajny klucz, a dekodowanie odbywa się w 100% w Twojej przeglądarce, bez przesyłania plików.

Jak sprawdzić, kiedy wygasa ważność JWT?

Odczytujemy żądanie „exp” i obliczamy pozostały czas, pokazując odliczanie na żywo.

Czy moje dane są bezpieczne (lokalne/prywatne)?

Tak. Tokeny są przetwarzane lokalnie i nie są wysyłane, przechowywane ani rejestrowane przez serwer.

Czy to jest bezpłatne? Jakieś ograniczenia?

To nic nie kosztuje. Ze względów bezpieczeństwa unikaj wklejania tokenów produkcyjnych na urządzeniach współdzielonych/publicznych.

Czy mogę zweryfikować JWT bez klucza?

Nie. Weryfikacja podpisu wymaga podania prawidłowego klucza tajnego/publicznego. To narzędzie służy wyłącznie do dekodowania i debugowania roszczeń.