LibraTool logoLibraTool

Бесплатен Декодер на JWT

Декодирајте и прегледајте кој било JSON Web Token. Прегледајте заглавие, содржина, истек и стандардни тврдења. Сè се извршува локално во вашиот прелистувач — токените никогаш не го напуштаат вашиот уред.

Работи офлајн откако ќе се вчита

🔒 Токенот се декодира целосно во вашиот прелистувач. Ништо не се испраќа до сервер.

Како функционира

Декодерот е рачно напишан парсер без зависности што работи целосно во вашиот прелистувач: го дели токенот на точки, го конвертира секој сегмент Base64URL во обичен Base64 користејќи замена на низи и го дополнува до множител на четири, потоа повикува природен atob() и JSON.parse на прелистувачот за да ги обнови објектите заглавие и товар. Опционалната проверка на потпис ја користи Web Crypto API (crypto.subtle.verify) — без библиотека, без сервер.

  1. 1
    Декодирање на Base64URL
    Алатката го дели JWT-от на неговите два разделувачи со точка, давајќи три сегменти. Секој сегмент е Base64URL — кој користи - и _ наместо + и / и го изостава дополнувањето. Кодот ги менува тие карактери назад и дополнува со знаци =, потоа повикува вграден atob() на прелистувачот за декодирање на бајтовите.
  2. 2
    Парсирање на JSON и извлекување на тврдења
    Декодираните бајти минуваат низ JSON.parse за да произведат објекти заглавие и товар. Регистрираните тврдења exp, iat и nbf се извлекуваат како Unix временски печати и се конвертираат во Date објекти; статусот на истекување се проверува повторно на секои 20 секунди преку setInterval така што токен што истекува додека картичката е отворена автоматски се менува од важечки во истечен. Релативните временски печати ('за 3 дена', 'пред 2 часа') се форматираат со Intl.RelativeTimeFormat користејќи го локалот на вашиот прелистувач.
  3. 3
    Приказ на потпис и опционална проверка
    Суровата низа на потпис Base64URL се прикажува заедно со заглавието и товарот. Ако снабдите клуч, алатката повикува crypto.subtle.importKey и crypto.subtle.verify за локална проверка на потписот. Прифаќа HMAC споделени тајни (HS256/384/512), PEM-кодирани RSA јавни клучеви (RS256/384/512), и ECDSA јавни клучеви или JWK/JWKS објекти (ES256/384/512) — одредено од полето alg во заглавието.
  4. 4
    Нема мрежни барања
    Секој чекор — декодирање, аритметика на временски печат, и криптографска проверка — работи внатре во JavaScript механизмот на прелистувачот. Токенот и секој материјал за клуч што го внесувате никогаш не го напуштаат вашиот уред.

JWT-овите често носат акредитиви за сесија, идентитет на корисник, и опфат на овластувања; оваа алатка ги декодира и опционално ги проверува целосно во вашиот прелистувач користејќи atob() и Web Crypto API, така што ниту токенот ниту клучот што го снабдувате не се пренесуваат никаде.

Поврзани алатки

Најчесто поставувани прашања