← Takaisin ominaisuuksiin
Free

JWT-virheenkorjaaja

JWT-virheenkorjaaja purkaa ja tarkastaa JSON Web Tokenit — jäsentää otsikon, hyötykuorman ja allekirjoituksen, näyttää väitteet ja liputtaa vanhenemistilan. Täydellinen todennusongelmien vianmääritykseen, OAuth/OIDC-tunnuksien tarkasteluun ja JWT-sisällön varmentamiseen ilman erillisen purkajan suorittamista tai jwt.io-palvelun käyttöä.

JWT (JSON Web Token) on hallitseva todennustunnuksien muoto nykyaikaisissa API-rajapinnoissa — OAuth, OIDC, istuntotunnukset ja mukautetut API-todennukset. Mutta JWT näyttää siansaksalta: kolme Base64URL-koodattua merkkijonoa erotettuna pisteillä. JWT-virheenkorjaaja jäsentää tuon merkkijonon kolmeen osaansa — otsikkoon (algoritmin metatiedot), hyötykuormaan (väitteet) ja allekirjoitukseen — purkaa jokaisen ja näyttää JSON-sisällön syntaksikorostuksella. Hyötykuorma jäsennellään tunnettujen väitteiden osalta: iss (liikkeeseenlaskija), sub (aihe), exp (vanhenee), iat (myönnetty), nbf (ei ennen), aud (yleisö), jti (tunnuksen tunnus). Vanhenemisaika muunnetaan Unix-aikaleimasta ihmisen luettavaan muotoon ja merkitään joko kelvolliseksi, vanhentuneeksi tai vielä voimassa olemattomaksi. Työkalu EI todenna allekirjoitusta — allekirjoituksen vahvistaminen vaatii salaisen avaimen, mikä ei kuulu asiakaspuolen työkalun tehtäviin — mutta se näyttää tarkalleen, mitä tunnus sisältää, joten voit selvittää todennusongelmat nopeasti.

Reaaliaikainen esikatselu
example.com
JWT-virheenkorjaaja ✓ Kelvollinen · exp: 2h jäljellä
Merkki
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0IiwibmFtZSI6IkpvaG4gRG9lIiwiaWF0IjoxNzQzNDQ4MDAwfQ.SflKxwRJSMeKKF2QT4fwpMeJf36POk6yJV_adQssw5c
Otsikko
{
  "alg": "HS256",
  "typ": "JWT"
}
Kuorma
{
  "sub": "1234",
  "name": "John Doe",
  "iat": 1743448000
}
alg: HS256 sub: 1234 myönnetty: 2h sitten
Keskeiset ominaisuudet

Kolmiosainen purkaminen

Jakaa JWT:n pisteiden kohdalta ja Base64URL-purkaa jokaisen segmentin: otsikon, hyötykuorman ja allekirjoituksen. Jokainen näytetään erikseen syntaksikorostuksella.

Otsikon tarkastus

Näyttää algoritmin (HS256, RS256, ES256) ja tunnuksen tyypin. Varmista nopeasti, mitä allekirjoitusjärjestelmää palvelu käyttää.

Hyötykuorman väitteiden näyttö

Jäsentää JSON-hyötykuorman ja renderöi sen värikoodatuilla avaimilla, merkkijonoilla, numeroilla ja totuusarvoilla. Kaikki väitteet ovat nähtävissä yhdellä silmäyksellä.

Vanhenemisen tarkistus

Tarkistaa exp (vanhenee), iat (myönnetty) ja nbf (ei ennen) aikaleimat. Liputtaa, onko tunnus voimassa, vanhentunut vai ei vielä aktiivinen — ihmisen luettavilla ajoilla.

Standardiväitteiden tunnistus

Tunnistaa rekisteröidyt väitteet (iss, sub, aud, exp, iat, nbf, jti) ja tarjoaa pikaohjeita niiden merkityksestä.

Värillinen tunnuksen esikatselu

Raaka tunnus näytetään niin, että jokainen segmentti on erivärinen, jotta voit visuaalisesti erottaa otsikon, hyötykuorman ja allekirjoituksen toisistaan.

Yleiset käyttötapaukset

401-todennusvirheiden vianmääritys

Kun API palauttaa 401 Unauthorized, liitä tunnus tarkistaaksesi, onko se vanhentunut, epämuodostunut vai väärän liikkeeseenlaskijan myöntämä.

OAuth-tunnuksien tarkastus

Pura käyttöoikeustunnukset ja henkilöllisyystunnukset (ID), jotka on palautettu OAuth/OIDC-kuluista, nähdäksesi myönnetyt laajuudet, käyttäjän identiteetin ja vanhenemisen.

Väitteiden vastaavuuksien varmistaminen

Vahvista, että vaaditut väitteet (roolit, käyttöoikeudet, vuokralaisen tunnus) ovat tunnuksessa ennen kuin oletat taustajärjestelmän hyväksyvän sen.

Tunnuksen sisällön ristiintarkistus

Kun taustapalvelu luo tunnuksen, pura se varmistaaksesi, että hyötykuorma vastaa sitä, mitä palvelun oli tarkoitus antaa.

Turvallisuustarkastukset

Turvallisuustarkastuksen aikana pura localStorage:en tai evästeisiin tallennetut tunnukset arvioidaksesi, mitä arkaluonteisia tietoja paljastetaan asiakaspuolella.

Käyttöohjeet
1

Avaa JWT-virheenkorjaaja

Napsauta JWT-kuvaketta DevSuite Pro -telakassa. Paneeli avautuu tunnuksen syöttökentällä ja kolmella puretulla ruudulla.

2

Liitä tunnuksesi

Liitä mikä tahansa JWT — API-vastauksesta, Authorization-otsikosta, evästeestä tai localStorage:sta. Voit sisällyttää tai jättää pois "Bearer " -etuliitteen; molemmat toimivat.

3

Tarkista otsikko

Otsikkoruutu näyttää algoritmin ja tyypin. Varmista, että se käyttää järjestelmää, jota taustajärjestelmäsi odottaa (usein HS256 tai RS256).

4

Tarkasta hyötykuorma

Hyötykuormaruutu näyttää kaikki väitteet syntaksikorostuksella. Standardiväitteet (iss, sub, exp) on merkitty niiden tarkoituksella.

5

Tarkista vanheneminen

Tilamerkki näyttää Voimassa, Vanhentunut tai Ei vielä voimassa. Jos se on vanhentunut, tunnus on todennäköisesti syy todennuksesi epäonnistumiseen.

Valmis kokeilemaan?

Asenna DevSuite Pro ilmaiseksi ja avaa yli 64 kehittäjätyökalua selaimellesi.

Lisää Chromeen Lisää Edgeen Lisää FireFoxiin