رمزگشای JWT

یک JWT را جای‌گذاری کنید و فوراً سربرگ، بارِ مفید و وضعیت انقضای رمزگشایی‌شدهٔ آن را ببینید.

ابزارهای امنیتی رایگان

دربارهٔ این ابزار

اشکال‌زدایی مشکلات احراز هویت اغلب به بررسی محتوای واقعی یک JWT نیاز دارد — بدون رمزگشا، این کار یعنی رمزگشایی دستی Base64 دو بخش توکن. هر JWT را اینجا جای‌گذاری کنید تا فوراً سربرگ آن (الگوریتم و نوع توکن) و بارِ مفید آن (ادعاها) را به‌صورت JSON خوانا و همراه با برجسته‌سازی نحوی ببینید.

رمزگشا به‌طور خودکار ادعاهای زمانی استاندارد را می‌خواند — iat (زمان صدور)، exp (انقضا)، و nbf (نه پیش از آن) — آن‌ها را به تاریخ‌های قابل‌خواندن برای انسان تبدیل می‌کند و بنری واضح از وضعیت نمایش می‌دهد که مشخص می‌کند توکن در حال حاضر معتبر، منقضی‌شده یا هنوز فعال‌نشده است.

این ابزار چه کارهایی انجام نمی‌دهد

رمزگشایی با تأیید یکسان نیست. این ابزار محتوای توکن را می‌خواند، اما نمی‌تواند امضای آن را بررسی کند؛ زیرا این کار به کلید محرمانه یا عمومی سرور شما نیاز دارد — همیشه پیش از اعتماد به ادعاهای توکن، امضاها را در سمت سرور تأیید کنید.