JWT 解码器
打开令牌并检查其声明和元数据,以检查过期情况和范围。这有助于在开发过程中调试身份验证流程或验证令牌。
JWT 解码器
粘贴任何 JSON 网络令牌,解码并检查其标头、有效载荷和签名。过期检测、声明解释和原始 Base64URL 部分:全部为本地内容。
粘贴 JWT 令牌
在上面粘贴一个 JWT 以进行解码
或 看看它是如何工作的
全面令牌检查
通过语法高亮显示的 JSON 输出,解码并显示任何 JWT 的标头、有效载荷和签名部分。
到期与索赔分析
即时查看令牌是否有效、过期或没有过期,并提供可人工读取的剩余时间。
100% 私人和本地
令牌完全通过 JavaScript 在浏览器中解码。不会向服务器发送任何信息,也不会记录任何信息。
如何解码 JWT
粘贴令牌
从浏览器的开发工具、API 响应或日志文件中复制一个 JWT,然后粘贴到输入区域。
检查报头和有效载荷
该工具将令牌分割成三个部分,并将标头和有效载荷渲染为格式化、语法高亮的 JSON。
检查有效期和索赔
对著名的注册权利要求(exp、iat、sub、iss 等)进行了内嵌解释,并将时间戳转换为人类可读的日期。
复制任何部分
只需单击一次,就能复制完整的令牌、头 JSON、有效载荷 JSON 或原始签名。
谁在使用 JWT 解码器?
后台开发人员
在本地开发过程中检查身份验证流中的令牌,以验证声明、受众和到期窗口。
前端开发员
检查存储在 localStorage 或 cookies 中的访问令牌内容,以调试授权问题。
安全研究人员
在审核身份验证实施时,检查 JWT 结构、算法选择和索赔构成。
质量保证工程师
在运行自动测试套件之前,验证所发放的令牌是否包含正确的主张、角色和范围。
DevOps 和 SRE
解码日志和跟踪中服务对服务调用的令牌,诊断生产中的身份验证故障。
应用程序接口开发人员
在与第三方身份提供商集成时,检查 OAuth 2.0 访问令牌和 OIDC ID 令牌。
Endless Forge 与其他 JWT 工具的比较
私密性、索赔感知和完全本地化--令牌从未离开过您的浏览器。
一目了然了解每个令牌
更多实用工具和开发人员工具
Base64 编码器/解码器
将文本或文件编码为 Base64,并将 Base64 字符串解码为纯文本,支持 URL 安全模式和图像预览。
密码生成器
利用可配置的强度计和批量导出功能,生成加密安全的密码、难忘的口令或 PIN 码。
URL 编码器/解码器
使用组件、完整 URL 和表单编码模式对 URL 和查询字符串进行编码和解码,以及完整的查询参数解析器。
Regex 测试仪
通过实时匹配高亮显示、捕获组显示、替换模式和内置小抄,测试和调试正则表达式。
JSON 格式化器
利用可配置的缩进、语法高亮和即时错误检测功能,美化和漂亮打印原始 JSON。
JSON 验证器
通过精确的错误定位、重复键检测、非标准模式警告和完整的结构分析,验证任何 JSON 文件。
代码格式化
使用一致的缩进和样式规则自动格式化杂乱无章的代码。
UUID 生成器
生成 v4、v7、v1、ULID、Nil 和 Max 格式的 UUID,并可批量生成、生成多种输出格式和一键下载。
常见问题
已回答6个问题