Бесплатен Декодер на JWT
Декодирајте и прегледајте кој било JSON Web Token. Прегледајте заглавие, содржина, истек и стандардни тврдења. Сè се извршува локално во вашиот прелистувач — токените никогаш не го напуштаат вашиот уред.
🔒 Токенот се декодира целосно во вашиот прелистувач. Ништо не се испраќа до сервер.
Како функционира
Декодерот е рачно напишан парсер без зависности што работи целосно во вашиот прелистувач: го дели токенот на точки, го конвертира секој сегмент Base64URL во обичен Base64 користејќи замена на низи и го дополнува до множител на четири, потоа повикува природен atob() и JSON.parse на прелистувачот за да ги обнови објектите заглавие и товар. Опционалната проверка на потпис ја користи Web Crypto API (crypto.subtle.verify) — без библиотека, без сервер.
- 1Декодирање на Base64URLАлатката го дели JWT-от на неговите два разделувачи со точка, давајќи три сегменти. Секој сегмент е Base64URL — кој користи - и _ наместо + и / и го изостава дополнувањето. Кодот ги менува тие карактери назад и дополнува со знаци =, потоа повикува вграден atob() на прелистувачот за декодирање на бајтовите.
- 2Парсирање на JSON и извлекување на тврдењаДекодираните бајти минуваат низ JSON.parse за да произведат објекти заглавие и товар. Регистрираните тврдења exp, iat и nbf се извлекуваат како Unix временски печати и се конвертираат во Date објекти; статусот на истекување се проверува повторно на секои 20 секунди преку setInterval така што токен што истекува додека картичката е отворена автоматски се менува од важечки во истечен. Релативните временски печати ('за 3 дена', 'пред 2 часа') се форматираат со Intl.RelativeTimeFormat користејќи го локалот на вашиот прелистувач.
- 3Приказ на потпис и опционална проверкаСуровата низа на потпис Base64URL се прикажува заедно со заглавието и товарот. Ако снабдите клуч, алатката повикува crypto.subtle.importKey и crypto.subtle.verify за локална проверка на потписот. Прифаќа HMAC споделени тајни (HS256/384/512), PEM-кодирани RSA јавни клучеви (RS256/384/512), и ECDSA јавни клучеви или JWK/JWKS објекти (ES256/384/512) — одредено од полето alg во заглавието.
- 4Нема мрежни барањаСекој чекор — декодирање, аритметика на временски печат, и криптографска проверка — работи внатре во JavaScript механизмот на прелистувачот. Токенот и секој материјал за клуч што го внесувате никогаш не го напуштаат вашиот уред.
JWT-овите често носат акредитиви за сесија, идентитет на корисник, и опфат на овластувања; оваа алатка ги декодира и опционално ги проверува целосно во вашиот прелистувач користејќи atob() и Web Crypto API, така што ниту токенот ниту клучот што го снабдувате не се пренесуваат никаде.
Поврзани алатки
УРЛ-енкодер и декодер
Кодирајте и дешифрирајте URL-адреси и низи за пребарување. Поддржува encodeURIcomponent, decodeURIcomponent и парсирање низа за пребарување.
Инспектор на UUID
Декодирајте кој било UUID или ULID — видете ја неговата верзија, варијанта и временската ознака на создавање вградена во v1, v6, v7 и ULID. Работи целосно во вашиот прелистувач.
Кодер и декодер за Base64
Кодирајте текст или датотеки во Base64, или декодирајте Base64 низи назад во обичен текст. Веднаш, приватно и бесплатно.