Instrukcja obsługi
- Wklej swój JWT(często zaczynający się od
ey...) do wejścia. - Narzędzie dekoduje nagłówek i ładunek i formatuje je jako JSON.
- Status recenzji: aktywna / wygasła / jeszcze nieważna.
- Skopiuj zdekodowany plik JSON, aby udostępnić go wewnętrznie lub bezpiecznie debugować.
Główne funkcje
- Client-sideDekodowanie: Dekoduj JWT lokalnie z zerowym przesyłaniem klucza i zerowymi wywołaniami serwera.
- Odliczanie do wygaśnięcia: Oblicz pozostały czas od roszczenia „exp” za pomocą odliczania na żywo.
- Wizualny inspektor ładunku: Wyraźnie sprawdzaj oświadczenia, aby debugować role, odbiorców, wystawcę i zakresy.
- JSONŁadny druk: Automatyczne upiększanie nagłówka i ładunku w celu szybkiego rozwiązywania problemów.
- Zachowaj prywatność danych: tokeny pozostają w pamięci Twojego urządzenia.
Powiązane narzędzia
Generuj i podpisuj JWT do testowania API. Edytuj nagłówek i ładunek, użyj HS256/HS384/HS512 i przechowuj swój sekret lokalnie, podczas gdy podpisywanie HMAC działa w przeglądarce.
Generator silnych haseł dla losowych haseł lub haseł XKCD. Zobacz szacunki entropii i czasu pękania — bezpieczne, tylko po stronie klienta. Wygeneruj teraz swoje.
Przetestuj siłę hasła i szacowany czas złamania za pomocą zxcvbn. Sprawdzanie odbywa się lokalnie w przeglądarce, więc wprowadzone dane nie zostaną przesłane.
Użyj tego generatora kluczy SSH, aby utworzyć pary kluczy Ed25519,RSA-2048 lub RSA-4096 lokalnie w przeglądarce. 100% po stronie klienta, bez przesyłania na serwer. Wygeneruj teraz i skopiuj swój klucz publiczny.
Generuj lokalnie skrótyBcrypti weryfikuj hasła w oparciu o istniejące skróty z regulowanymi kosztami/rundami na potrzeby opracowywania uwierzytelniania, migracji i danych początkowych.
Generuj skróty SHA-256, SHA-384, SHA-512 i pliki sum kontrolnych lokalnie w przeglądarce. Porównaj oczekiwane wartości, skopiuj wyniki i weryfikuj pliki bez przesyłania.
Logika obliczeń
-JWT to nagłówek.ładunek.podpis.
- Dekodujemy Base64Url pierwsze dwie części i
JSON.parsujemyje w celu sprawdzenia. - Nie weryfikujemy podpisu (weryfikacja wymaga klucza tajnego/publicznego), zatem czytelny nie znaczy zaufany.
Najczęściej zadawane pytania (FAQ)
Czy wklejenie tutaj mojego JWT jest bezpieczne?
Tak. Nigdy nie prosimy o Twój tajny klucz, a dekodowanie odbywa się w 100% w Twojej przeglądarce, bez przesyłania plików.
Jak sprawdzić, kiedy wygasa ważność JWT?
Odczytujemy żądanie „exp” i obliczamy pozostały czas, pokazując odliczanie na żywo.
Czy moje dane są bezpieczne (lokalne/prywatne)?
Tak. Tokeny są przetwarzane lokalnie i nie są wysyłane, przechowywane ani rejestrowane przez serwer.
Czy to jest bezpłatne? Jakieś ograniczenia?
To nic nie kosztuje. Ze względów bezpieczeństwa unikaj wklejania tokenów produkcyjnych na urządzeniach współdzielonych/publicznych.
Czy mogę zweryfikować JWT bez klucza?
Nie. Weryfikacja podpisu wymaga podania prawidłowego klucza tajnego/publicznego. To narzędzie służy wyłącznie do dekodowania i debugowania roszczeń.