A JWT Debugger dekódolja és vizsgálja a JSON Web Tokeneket — elemzi a fejlécet, a hasznos terhet és az aláírást, megjeleníti az igényléseket (claim-eket), és jelzi a lejárati állapotot. Tökéletes hitelesítési problémák hibakereséséhez, OAuth/OIDC tokenek vizsgálatához és a JWT tartalom ellenőrzéséhez külön dekóder futtatása vagy a jwt.io felkeresése nélkül.
A JWT (JSON Web Token) a modern API-k hitelesítési tokenjeinek uralkodó formátuma — OAuth, OIDC, munkamenet-tokenek és egyéni API hitelesítés. De egy JWT halandzsának tűnik: három Base64URL-kódolt sztring, pontokkal összefűzve. A JWT Debugger elemzi ezt a sztringet a három részére — fejléc (algoritmus metaadatai), hasznos teher (az igénylések) és aláírás —, dekódolja mindegyiket, és megjeleníti a JSON tartalmat szintaxiskiemeléssel. A hasznos teher elemzésre kerül az ismert igénylések szerint: iss (kibocsátó), sub (alany), exp (lejárat), iat (kiadva ekkor), nbf (nem érvényes előtte), aud (célközönség), jti (token azonosító). A lejárat Unix időbélyegből emberi olvasásra alkalmas formába kerül átalakításra, és érvényesként, lejártként vagy még nem érvényesként kerül jelölésre. Az eszköz NEM ellenőrzi az aláírást — az aláírás-ellenőrzéshez a titkos kulcsra van szükség, ez nem tartozik egy kliensoldali eszköz hatókörébe —, de pontosan megmutatja, mit tartalmaz egy token, így gyorsan hibakereshet hitelesítési problémáknál.
Szétválasztja a JWT-t a pontok mentén, és Base64URL-dekódolja mindegyik szegmenst: fejléc, hasznos teher és aláírás. Mindegyik külön jelenik meg szintaxiskiemeléssel.
Megjeleníti az algoritmust (HS256, RS256, ES256) és a token típusát. Gyorsan ellenőrizheti, milyen aláírási sémát használ egy szolgáltatás.
Elemzi a JSON hasznos terhet, és színkódolt kulcsokkal, sztringekkel, számokkal és logikai értékekkel jeleníti meg. Minden igénylés egy pillantással látható.
Ellenőrzi az exp (lejárat), iat (kiadva ekkor) és nbf (nem érvényes előtte) időbélyegeket. Jelzi, hogy a token érvényes, lejárt vagy még nem aktív — emberi olvasásra alkalmas időpontokkal.
Felismeri a regisztrált igényléseket (iss, sub, aud, exp, iat, nbf, jti), és gyors referencia-megjegyzéseket ad a jelentésükről.
A nyers token megjelenik, mindegyik szegmens saját színnel, így vizuálisan megkülönböztetheti a fejlécet, a hasznos terhet és az aláírást.
Amikor egy API 401 Unauthorized hibát ad vissza, illessze be a tokent, hogy ellenőrizze, lejárt-e, hibás formátumú-e, vagy nem a megfelelő kibocsátótól származik-e.
Dekódolja az OAuth/OIDC folyamatokból visszakapott hozzáférési és azonosító tokeneket, hogy lássa az engedélyezett hatóköröket, a felhasználói identitást és a lejáratot.
Erősítse meg, hogy a szükséges igénylések (szerepkörök, jogosultságok, bérlő-azonosító) jelen vannak a tokenben, mielőtt feltételezné, hogy a backend elfogadja azt.
Amikor egy tokent egy backend szolgáltatás generál, dekódolja azt, hogy ellenőrizze, a hasznos teher megegyezik-e azzal, amit a szolgáltatás ki akart bocsátani.
Egy biztonsági felülvizsgálat során dekódolja a localStorage-ban vagy sütikben tárolt tokeneket, hogy felmérje, milyen érzékeny adatok kerülnek kliensoldalon expozícióra.
Kattintson a JWT ikonra a DevSuite Pro dokkban. Egy panel nyílik meg egy token beviteli mezővel és három dekódolt panellel.
Illesszen be bármilyen JWT-t — API válaszból, Authorization fejlécből, sütiből vagy localStorage-ból. A „Bearer ” előtaggal vagy anélkül is működik.
A Fejléc panel megjeleníti az algoritmust és a típust. Erősítse meg, hogy a backendje által elvárt sémát használja (gyakran HS256 vagy RS256).
A Hasznos teher panel az összes igénylést megjeleníti szintaxiskiemeléssel. A standard igénylések (iss, sub, exp) jelöléssel kapják meg a rendeltetésüket.
A státuszjelvény Érvényes, Lejárt vagy Még nem érvényes állapotot mutat. Ha lejárt, valószínűleg emiatt hiúsul meg a hitelesítés.
Telepítse ingyen a DevSuite Pro-t, és oldjon fel 64+ fejlesztői eszközt böngészőjéhez.