Bob's Multi Tool

JWT ตัวถอดรหัส

JWTความปลอดภัยความเป็นส่วนตัว: ทำในเบราว์เซอร์

JWT ตัวถอดรหัส

ถอดรหัส JWT header และ payload ในเบราว์เซอร์เพื่อตรวจวันหมดอายุ issuer scope และ claims

อินพุต / ผลลัพธ์

เริ่มจากเครื่องมือ

อินพุต ผลลัพธ์ และการคัดลอกอยู่ในพื้นที่หลักนี้ ตัวอย่างและรายการตรวจอยู่ด้านล่าง

ผลลัพธ์พร้อมคัดลอก

เซสชันในเครื่อง

สถานะอินพุตเก็บไว้เฉพาะในเบราว์เซอร์นี้ เพื่อกู้คืนงานล่าสุดได้โดยไม่ต้องมีบัญชี

ตรวจหลังได้ผลลัพธ์

เปิดตัวอย่าง รายการตรวจ และเครื่องมือที่เกี่ยวข้องหลังจบขั้นตอนอินพุต/ผลลัพธ์หลัก

พื้นที่ทำงานปฏิบัติการเว็บ

ตรวจ token API

ตรวจ claim JWT เวลา และ segment ที่ encode อย่างปลอดภัย

3 เครื่องมือ
  1. 1. JWT

    อ่าน header และ payload เทียบ claim ที่คาดไว้ แล้วคัดลอกรายงาน auth โดยไม่ส่ง token ไป verifier

  2. 2. Timestamp

    แปลง exp, iat, nbf เป็นวันที่อ่านง่าย

  3. 3. Base64

    เทียบ segment Base64URL และ padding แล้วคัดลอก payload report เมื่อบริบท token ยังไม่ชัด

ก่อนคัดลอก

  • เทียบข้อมูลต้นฉบับกับรูปแบบผลลัพธ์อีกครั้ง
  • ตรวจความต่างของ runtime การเข้ารหัส เขตเวลา และนโยบายความปลอดภัย
  • ใช้เครื่องมือที่เกี่ยวข้องเพื่อตรวจว่า JWT ตัวถอดรหัส เหมาะกับขั้นตอนถัดไปหรือไม่

กรณีผิดพลาดที่พบบ่อย

  • ถอดรหัส JWT header และ payload ในเบราว์เซอร์เพื่อตรวจวันหมดอายุ issuer scope และ claims
  • ถ้าโหมด ในเบราว์เซอร์ ไม่ตรงกับรูปแบบข้อมูลจริง อย่าเชื่อผลลัพธ์ทันที

เครื่องมือที่เกี่ยวข้อง

  • เทียบข้อมูลต้นฉบับกับรูปแบบผลลัพธ์อีกครั้ง
  • ตรวจความต่างของ runtime การเข้ารหัส เขตเวลา และนโยบายความปลอดภัย
  • ใช้เครื่องมือที่เกี่ยวข้องเพื่อตรวจว่า JWT ตัวถอดรหัส เหมาะกับขั้นตอนถัดไปหรือไม่
JWT ตัวถอดรหัส - เครื่องมือ ความปลอดภัย ออนไลน์ฟรี | bobob.app