Tuntutan mudah dibaca
Lihat header, payload, luput dan masa token sepintas lalu.
Alat pembangun
Semak tuntutan muatan JSON Web Token, kira detik luput langsung dan sahkan tandatangan dengan selamat dalam pelayar.
Privasi sebagai lalai. Pemprosesan berlaku dalam pelayar anda.
Tampal JWT anda untuk memeriksa tuntutan, kesahihan, dan tandatangan secara tempatan
Tamat: Thu, 01 Oct 2026 15:26:23 GMT
Mengenal pasti prinsipal yang mengeluarkan JWT.
Mengenal pasti prinsipal yang menjadi subjek JWT (ID pengguna).
Mengenal pasti penerima yang dimaksudkan oleh JWT.
[ "https://api.kinetiqit.com/v1", "https://app.kinetiqit.com" ]
Cap masa JWT dikeluarkan.
Cap masa sebelum mana JWT TIDAK BOLEH diterima.
Cap masa selepas mana JWT TIDAK BOLEH diterima untuk diproses.
Pengecam unik untuk token, digunakan untuk mencegah serangan ulangan.
Alamat e-mel pengguna.
Sama ada e-mel pengguna telah disahkan.
Nama penuh pengguna.
Peranan kawalan akses yang ditetapkan.
[ "admin", "architect" ]
Skop atau kebenaran OAuth2 yang diberikan.
{
"alg": "HS256",
"typ": "JWT"
}🔒 Pengesahan dijalankan sepenuhnya dalam pelayar anda menggunakan API Web Crypto asli. Kunci rahsia anda tidak pernah dihantar.
JWT dan kunci rahsia dinyahkod di sisi klien menggunakan JavaScript. Tiada token atau muatan pengesahan yang meninggalkan pelayar anda.
Segera memeriksa cap masa standard (`exp`, `iat`, `nbf`) dengan kiraan detik relatif dan bar peratusan hayat token.
Sahkan tandatangan HS256/384/512 dengan kunci rahsia anda terus dalam pelayar menggunakan API Kriptografi Web W3C.
Semak tuntutan token sambil mengekalkan kelayakan dalam pelayar.
Lihat header, payload, luput dan masa token sepintas lalu.
Sahkan tandatangan dengan rahsia atau kunci yang sesuai.
Fahami token sebelum ia masuk ke log aplikasi.
Nyahkod membaca token; pengesahan tandatangan ialah langkah berasingan.
Tidak. Penghuraian berlaku secara setempat.
Kami membina API, aliran identiti dan platform dalaman yang boleh dipercayai.
Mulakan projek