Langkau ke kandungan utama
Semua alat

Alat pembangun

Penyahkod JWT & Pemeriksa Tuntutan

Semak tuntutan muatan JSON Web Token, kira detik luput langsung dan sahkan tandatangan dengan selamat dalam pelayar.

Privasi sebagai lalai. Pemprosesan berlaku dalam pelayar anda.

  1. Tambah inputPilih fail, tampal kandungan atau masukkan butiran.
  2. Pilih tetapanSemak tetapan lalai yang berguna dan ubah jika perlu.
  3. Simpan hasilSalin atau muat turun hasil yang siap.

Token Web JSON Dikodkan

Tampal JWT anda untuk memeriksa tuntutan, kesahihan, dan tandatangan secara tempatan

Segmen:Pengepala (36 chars)Muatan (512 chars)Tandatangan (43 chars)
Muat pratetap:
100% Dalam Pelayar

Token Aktif & Sah

Expires in 1h 59m

Tamat: Thu, 01 Oct 2026 15:26:23 GMT

Jangka hayat token20% Berlalu

Tuntutan Muatan Ternyah Kod

issPenerbit

Mengenal pasti prinsipal yang mengeluarkan JWT.

https://auth.kinetiqit.com/
subSubjek

Mengenal pasti prinsipal yang menjadi subjek JWT (ID pengguna).

usr_99a82b4c10ef
audAudiens

Mengenal pasti penerima yang dimaksudkan oleh JWT.

[
  "https://api.kinetiqit.com/v1",
  "https://app.kinetiqit.com"
]
iatDikeluarkan Pada

Cap masa JWT dikeluarkan.

1790859383(10/1/2026, 12:56:23 PM)
nbfTidak Sebelum

Cap masa sebelum mana JWT TIDAK BOLEH diterima.

1790859383(10/1/2026, 12:56:23 PM)
expMasa Tamat Tempoh

Cap masa selepas mana JWT TIDAK BOLEH diterima untuk diproses.

1790868383(10/1/2026, 3:26:23 PM)
jtiID JWT

Pengecam unik untuk token, digunakan untuk mencegah serangan ulangan.

jwt_847291038472
emailAlamat E-mel

Alamat e-mel pengguna.

alexander.wright@kinetiqit.com
email_verifiedE-mel Disahkan

Sama ada e-mel pengguna telah disahkan.

true
nameNama Penuh

Nama penuh pengguna.

Alexander Wright
rolesPeranan

Peranan kawalan akses yang ditetapkan.

[
  "admin",
  "architect"
]
scopeSkop

Skop atau kebenaran OAuth2 yang diberikan.

openid profile email read:projects write:projects

Pengepala JWT

HS256
Algoritma (alg):HS256
Jenis (typ):JWT
{
  "alg": "HS256",
  "typ": "JWT"
}

Sahkan Tandatangan

WebCrypto

🔒 Pengesahan dijalankan sepenuhnya dalam pelayar anda menggunakan API Web Crypto asli. Kunci rahsia anda tidak pernah dihantar.

Pengepala Auth cURL
Authorization: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpX...
100% Dalam Pelayar

Sifar Penghantaran Pelayan

JWT dan kunci rahsia dinyahkod di sisi klien menggunakan JavaScript. Tiada token atau muatan pengesahan yang meninggalkan pelayar anda.

Sandbox peribadi dan selamat
Masa Nyata

Pemeriksa Tamat Tempoh Langsung

Segera memeriksa cap masa standard (`exp`, `iat`, `nbf`) dengan kiraan detik relatif dan bar peratusan hayat token.

Terjemahan masa UTC dan tempatan
WebCrypto

Pengesah Tandatangan HMAC

Sahkan tandatangan HS256/384/512 dengan kunci rahsia anda terus dalam pelayar menggunakan API Kriptografi Web W3C.

Pengesanan gangguan dan pengesahan
Perlukan bantuan?

Tampal JWT untuk semak header dan tuntutan, kemudian sahkan tandatangan dengan rahsia atau kunci.

Lihat semua alat pelayar

Penyahpepijatan JWT yang pantas dan telus

Semak tuntutan token sambil mengekalkan kelayakan dalam pelayar.

Tuntutan mudah dibaca

Lihat header, payload, luput dan masa token sepintas lalu.

Pengesahan setempat

Sahkan tandatangan dengan rahsia atau kunci yang sesuai.

Keperluan pemeriksaan JWT

Fahami token sebelum ia masuk ke log aplikasi.

  • Nyahkod header dan tuntutan JWT.
  • Lihat nilai luput dan masa dikeluarkan.
  • Jauhkan token daripada perkhidmatan jauh.

Soalan lazim

Adakah nyahkod mengesahkan JWT?

Nyahkod membaca token; pengesahan tandatangan ialah langkah berasingan.

Adakah token dimuat naik?

Tidak. Penghuraian berlaku secara setempat.

Perlukan alat pengesahan selamat?

Kami membina API, aliran identiti dan platform dalaman yang boleh dipercayai.

Mulakan projek