Passer au contenu principal

Démontez localement les champs d'en-tête, de charge utile et d'heure du JWT pour afficher et copier le JSON séparément. Le statut non vérifié est clairement affiché ; un décodage réussi ne signifie pas que le jeton est digne de confiance ou qu'il dispose d'autorisations.

Décode uniquement, ne vérifie pas la signature, l'émetteur, l'audience ou les autorisations ! Les exemples sont des démos non signées et ne sont pas disponibles pour la certification. Un décodage réussi ne signifie pas que le jeton est digne de confiance.

Caractères 83 / 30,000

Touche de raccourci : Ctrl/⌘+Entrée. La modification des entrées ou des options efface les anciens résultats.

Mode d'emploi

  1. Saisissez un JWT ou utilisez l'exemple de démonstration non signé.
  2. Cliquez sur Processus pour afficher respectivement les champs d'en-tête, de charge utile et d'heure UTC.
  3. Utilisé uniquement pour le format de dépannage ; l'authentification doit être effectuée par un serveur de confiance pour terminer la vérification de la signature et la vérification des déclarations.

Exemples d'entrée et de sortie

Exemple de saisie
示例载荷:{"sub":"example","iat":1700000000}
Exemple de sortie
iat:2023-11-14T22:13:20.000Z

cela utilise les secondes Unix ; l'affichage de l'heure ne vérifie pas que l'affirmation est vraie.

FAQ

Non. Cette page décode uniquement un JWT existant ; elle ne crée ni ne signe de jetons. Lire la charge JSON ne vérifie pas la signature.

Non. N’importe qui peut créer du contenu décodable, et cet outil ne vérifie pas les signatures, les émetteurs, les audiences, les politiques d’expiration ou les droits d’accès.

Base de calcul et documents de référence

Divisez le segment Base64URL du JWT et lisez le JSON, en convertissant le champ de temps commun Unix en secondes en UTC. L'outil ne dispose pas des informations clés et des émetteurs de confiance, il ne vérifie donc pas les signatures et les réclamations.

Vérification du contenu : · À propos de ce site et description du contenu

Outils associés