← Vissza a funkciókhoz
Free

JWT Debugger

A JWT Debugger dekódolja és vizsgálja a JSON Web Tokeneket — elemzi a fejlécet, a hasznos terhet és az aláírást, megjeleníti az igényléseket (claim-eket), és jelzi a lejárati állapotot. Tökéletes hitelesítési problémák hibakereséséhez, OAuth/OIDC tokenek vizsgálatához és a JWT tartalom ellenőrzéséhez külön dekóder futtatása vagy a jwt.io felkeresése nélkül.

A JWT (JSON Web Token) a modern API-k hitelesítési tokenjeinek uralkodó formátuma — OAuth, OIDC, munkamenet-tokenek és egyéni API hitelesítés. De egy JWT halandzsának tűnik: három Base64URL-kódolt sztring, pontokkal összefűzve. A JWT Debugger elemzi ezt a sztringet a három részére — fejléc (algoritmus metaadatai), hasznos teher (az igénylések) és aláírás —, dekódolja mindegyiket, és megjeleníti a JSON tartalmat szintaxiskiemeléssel. A hasznos teher elemzésre kerül az ismert igénylések szerint: iss (kibocsátó), sub (alany), exp (lejárat), iat (kiadva ekkor), nbf (nem érvényes előtte), aud (célközönség), jti (token azonosító). A lejárat Unix időbélyegből emberi olvasásra alkalmas formába kerül átalakításra, és érvényesként, lejártként vagy még nem érvényesként kerül jelölésre. Az eszköz NEM ellenőrzi az aláírást — az aláírás-ellenőrzéshez a titkos kulcsra van szükség, ez nem tartozik egy kliensoldali eszköz hatókörébe —, de pontosan megmutatja, mit tartalmaz egy token, így gyorsan hibakereshet hitelesítési problémáknál.

Élő előnézet
example.com
JWT hibakereső ✓ Érvényes · lejár: 2 óra maradt
Token
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0IiwibmFtZSI6IkpvaG4gRG9lIiwiaWF0IjoxNzQzNDQ4MDAwfQ.SflKxwRJSMeKKF2QT4fwpMeJf36POk6yJV_adQssw5c
Fejléc
{
  "alg": "HS256",
  "typ": "JWT"
}
Terhelés
{
  "sub": "1234",
  "name": "John Doe",
  "iat": 1743448000
}
alg: HS256 sub: 1234 kibocsátva: 2 óra ezelőtt
Főbb jellemzők

Háromrészes dekódolás

Szétválasztja a JWT-t a pontok mentén, és Base64URL-dekódolja mindegyik szegmenst: fejléc, hasznos teher és aláírás. Mindegyik külön jelenik meg szintaxiskiemeléssel.

Fejléc vizsgálata

Megjeleníti az algoritmust (HS256, RS256, ES256) és a token típusát. Gyorsan ellenőrizheti, milyen aláírási sémát használ egy szolgáltatás.

Hasznos teher igényléseinek megjelenítése

Elemzi a JSON hasznos terhet, és színkódolt kulcsokkal, sztringekkel, számokkal és logikai értékekkel jeleníti meg. Minden igénylés egy pillantással látható.

Lejárat ellenőrzése

Ellenőrzi az exp (lejárat), iat (kiadva ekkor) és nbf (nem érvényes előtte) időbélyegeket. Jelzi, hogy a token érvényes, lejárt vagy még nem aktív — emberi olvasásra alkalmas időpontokkal.

Standard igénylések felismerése

Felismeri a regisztrált igényléseket (iss, sub, aud, exp, iat, nbf, jti), és gyors referencia-megjegyzéseket ad a jelentésükről.

Színes token előnézet

A nyers token megjelenik, mindegyik szegmens saját színnel, így vizuálisan megkülönböztetheti a fejlécet, a hasznos terhet és az aláírást.

Gyakori használati esetek

401-es hitelesítési hibák keresése

Amikor egy API 401 Unauthorized hibát ad vissza, illessze be a tokent, hogy ellenőrizze, lejárt-e, hibás formátumú-e, vagy nem a megfelelő kibocsátótól származik-e.

OAuth token vizsgálata

Dekódolja az OAuth/OIDC folyamatokból visszakapott hozzáférési és azonosító tokeneket, hogy lássa az engedélyezett hatóköröket, a felhasználói identitást és a lejáratot.

Igénylések megfelelőségének ellenőrzése

Erősítse meg, hogy a szükséges igénylések (szerepkörök, jogosultságok, bérlő-azonosító) jelen vannak a tokenben, mielőtt feltételezné, hogy a backend elfogadja azt.

Token tartalmának kereszt-ellenőrzése

Amikor egy tokent egy backend szolgáltatás generál, dekódolja azt, hogy ellenőrizze, a hasznos teher megegyezik-e azzal, amit a szolgáltatás ki akart bocsátani.

Biztonsági auditok

Egy biztonsági felülvizsgálat során dekódolja a localStorage-ban vagy sütikben tárolt tokeneket, hogy felmérje, milyen érzékeny adatok kerülnek kliensoldalon expozícióra.

Használati útmutató
1

Nyissa meg a JWT Debuggert

Kattintson a JWT ikonra a DevSuite Pro dokkban. Egy panel nyílik meg egy token beviteli mezővel és három dekódolt panellel.

2

Illessze be a tokent

Illesszen be bármilyen JWT-t — API válaszból, Authorization fejlécből, sütiből vagy localStorage-ból. A „Bearer ” előtaggal vagy anélkül is működik.

3

Tekintse át a fejlécet

A Fejléc panel megjeleníti az algoritmust és a típust. Erősítse meg, hogy a backendje által elvárt sémát használja (gyakran HS256 vagy RS256).

4

Vizsgálja meg a hasznos terhet

A Hasznos teher panel az összes igénylést megjeleníti szintaxiskiemeléssel. A standard igénylések (iss, sub, exp) jelöléssel kapják meg a rendeltetésüket.

5

Ellenőrizze a lejáratot

A státuszjelvény Érvényes, Lejárt vagy Még nem érvényes állapotot mutat. Ha lejárt, valószínűleg emiatt hiúsul meg a hitelesítés.

Készen áll a kipróbálásra?

Telepítse ingyen a DevSuite Pro-t, és oldjon fel 64+ fejlesztői eszközt böngészőjéhez.

Hozzáadás a Chrome-hoz Hozzáadás az Edge-hez Hozzáadás a FireFoxhoz