JWT Decoder
I-decode ang JWT header at payload.
Mga halimbawa
Para sa privacy, hindi sine-save ang mga token sa device na ito.
Suriin exp sa Tagapag-convert ng Timestamp · i-parse ang OAuth callbacks: Pagsusuri ng Query String · mga bahagi ng Base64url: Base64 Encode / Decode.
I-decode ang JSON Web Token
Idikit ang isang JWT upang suriin ang mga header at payload claims nito. Standard time claims (iat, nbf, exp) ay ipinapakita bilang nababasang mga petsa na may live status ng pag-expire, at ang algorithm ng pag-sign ay ipinaliwanag. Pag-decode lamang — walang beripikasyon, at ang token ay hindi umaalis sa iyong browser.
Mga Madalas Itanong
Bine-verify ba nito ang signature?
Hindi. Idinidecode lang nito ang compact token data para suriin. Kailangang beripikahin ng isang mapagkakatiwalaang JWT library ang signature, algorithm at key bago gamitin ang anumang claim.
Ipinapakita ba nito kung kailan mag-e-expire ang token?
Oo. Ipinapakita nito ang exp, nbf at iat sa UTC, lokal na oras at relatibong oras. Palaging sinasabing hindi beripikado ang signature ang status, at ang mga expired na claim ay nilalagyan ng pulang highlight.
Ipinapadala ba saanman ang aking token?
Hindi. Ang pag-decode ay ganap na nangyayari sa iyong browser — ligtas para sa pag-inspeksyon ng mga token.
Ano ang ibig sabihin ng mga pangalan ng algorithm (HS256, RS256…)?
Inilalarawan nila kung paano ginagawa ang JWS signature: Ang HS* ay gumagamit ng shared secret (HMAC), ang RS*/PS* ay gumagamit ng RSA key pair, at ang ES* ay gumagamit ng elliptic curves. Ang mga kulang, hindi kilalang halaga, at alg=none ay itinuturing na mapanganib.
Ano ang laman ng JWT?
Ang isang kompak na JWS ay may eksaktong tatlong bahagi ng Base64url: header, payload, at signature. Ang isang token na may limang bahagi ay karaniwang JWE; naka-encrypt ang payload nito at hindi mababasa nang walang decryption key.
Huling na-update: