Was ist ein JWT Bearer Token Inspector?
Ein JWT (JSON Web Token) Bearer Token Inspector ist ein Tool, das den Inhalt von JWT-Token, die bei der Web-Authentifizierung verwendet werden, dekodiert und anzeigt. JWTs bestehen aus drei Base64URL-kodierten Teilen: einem Header, der den Algorithmus spezifiziert, einer Nutzlast, die Ansprüche wie Benutzeridentität und Ablauf enthält, und einer Signatur zur Verifizierung. Dieses Tool analysiert den Header und die Nutzlast, so dass Sie Ansprüche wie exp, iat, sub und iss überprüfen können, ohne ein Backend oder eine Bibliothek zu benötigen. Es akzeptiert auch das vollständige 'Bearer' Autorisierungs-Header-Format für die Bequemlichkeit.
Wie man den JWT Inspector benutzt
- 1Fügen Sie Ihren JWT-Token in das Eingabefeld ein. Sie können das 'Bearer '-Präfix einschließen - es wird automatisch entfernt.
- 2Das Tool dekodiert und zeigt sofort den Header (Algorithmus, Token-Typ) und die Nutzlast (Claims) als formatierte JSON an.
- 3Überprüfen Sie die Zeitstempel-Ansprüche: iat (ausgestellt bei), exp (Ablauf) und nbf (nicht vorher) werden in menschenlesbare Daten konvertiert.
- 4Wenn das Token abgelaufen ist, erscheint ein rotes Warnbanner mit der genauen Ablaufzeit.
- 5Verwenden Sie die Kopierschaltflächen, um den decodierten Header oder die Nutzlast JSON für die Verwendung in Debugging oder Dokumentation zu kopieren.
Häufige Anwendungsfälle
API Debugging
Überprüfen Sie schnell Zugriffstoken, die von OAuth2-Flows zurückgegeben werden, um Ansprüche, Bereiche und Ablauf zu überprüfen, bevor Sie API-Aufrufe tätigen.
Authentifizierung Fehlerbehebung
Wenn Benutzer Auth-Ausfälle melden, dekodieren Sie ihre JWT, um zu überprüfen, ob sie abgelaufen ist, vom falschen Anbieter ausgestellt wurde oder die erforderlichen Ansprüche fehlen.
Sicherheitsaudit
Überprüfen Sie den Token-Inhalt, um sicherzustellen, dass sensible Daten in der Nutzlast nicht angezeigt werden und dass die richtigen Algorithmen im Header angegeben sind.
Entwicklung und Tests
Vergewissern Sie sich während der Entwicklung, dass Ihr Identitätsanbieter Token mit der richtigen Struktur, Ansprüchen und Zielgruppenwerten ausgibt.
Häufig gestellte Fragen
Prüft dieses Tool die JWT-Signatur?
Nein. Dieses Tool dekodiert und zeigt den Header und die Nutzlast an, überprüft jedoch nicht die Signatur. Die Signaturverifizierung erfordert den Signaturschlüssel, der auf Ihrem Server verbleiben sollte. Dieses Tool ist für die Überprüfung von Token-Inhalten konzipiert, nicht für die Validierung der Authentizität.
Ist es sicher, mein JWT-Token hier einzufügen?
Ja. Die gesamte Verarbeitung erfolgt vollständig in Ihrem Browser mit JavaScript. Es werden keine Daten an einen Server gesendet. Sie sollten jedoch dennoch vermeiden, Produktionstoken mit erhöhten Privilegien in jedem Tool zu teilen - behandeln Sie Token wie Passwörter.
Was bedeutet 'Bearer' in einem Authorization Header?
Bearer ist ein HTTP-Authentifizierungsschema, das in RFC 6750 definiert ist. Dies bedeutet, dass der Client ein Token (das 'bearer token') präsentiert, um auf eine geschützte Ressource zuzugreifen. Das Format ist 'Authorization: Bearer 'token, wobei das Token typischerweise ein JWT ist.
Warum wird mein Token als abgelaufen angezeigt?
Das Tool vergleicht den 'exp'-Anspruch (Auslauf) in der Token-Nutzlast mit Ihrer aktuellen lokalen Zeit. Wenn der Ablaufzeitstempel in der Vergangenheit liegt, wird das Token als abgelaufen markiert. Beachten Sie, dass die Uhr zwischen Ihrem Computer und dem ausstellenden Server manchmal falsch positive Ergebnisse verursachen kann.