ตัวถอดรหัส JWT
ถอดรหัส JWT มาตรฐานสามส่วนในเบราว์เซอร์ ตรวจสอบ Header และ Payload JSON คัดลอก Signature ดิบ และดูเวลา exp/nbf/iat โดยไม่ตรวจสอบลายเซ็น
ข้อความอินพุต
อักขระ
0 / 16,000
หมายเหตุ: เครื่องมือนี้จะถอดรหัสและแสดงโทเค็นเท่านั้น ไม่ได้ตรวจสอบลายเซ็น และการอ้างสิทธิ์ที่ถอดรหัสแล้วสามารถปลอมแปลงได้จนกว่าแบ็กเอนด์ที่เชื่อถือได้จะตรวจสอบความถูกต้อง
เริ่มต้นอย่างรวดเร็ว
สถานการณ์การใช้งานทั่วไป
การดีบัก API
ตรวจสอบเนื้อหาโทเค็นอย่างรวดเร็วและเปรียบเทียบการอ้างสิทธิ์
ตรวจสอบหมดอายุ
ดูฟิลด์ exp เพื่อดูความถูกต้องของ token
เรียนรู้ JWT
เข้าใจโครงสร้าง Header/Payload และการเข้ารหัส Base64URL
เปรียบเทียบสภาพแวดล้อม
เปรียบเทียบ token ระหว่าง dev/test/prod
คำแนะนำการใช้งาน
สัญญาถอดรหัส
ขอบเขตความปลอดภัย
ข้อจำกัดและความเข้ากันได้
ความเป็นส่วนตัวและความปลอดภัย
คำถามที่พบบ่อย
JWT ต้องมี Base64URL สามส่วนคั่นด้วยจุด: header.payload.signatureลบช่องว่างหรือตัวแบ่งบรรทัดเพิ่มเติม และตรวจสอบให้แน่ใจว่าคุณไม่ได้วางเฉพาะเพย์โหลดหรือคำนำหน้าส่วนหัวของการอนุญาต
เซิร์ฟเวอร์อาจอนุญาตให้นาฬิกาบิดเบือน เซสชันแคช โฟลว์โทเค็นการรีเฟรช หรือระยะเวลาผ่อนผันที่กำหนดเอง ตัวถอดรหัสนี้จะอ่านการอ้างสิทธิ์ exp โดยเทียบกับนาฬิกาในพื้นที่ของคุณ ดังนั้นใช้เพื่อการตรวจสอบแทนที่จะเป็นสิทธิ์ขั้นสุดท้ายในการเข้าถึงเซิร์ฟเวอร์