JWT-декодер
Вставьте JWT-токен для просмотра его заголовка, полезной нагрузки и подписи. Временные метки автоматически преобразуются в читаемые даты. Инструмент подсветит истёкшие токены.
Инструмент только декодирует токен в браузере и НЕ проверяет подпись.
Возможности
Как использовать
1. Вставьте JWT-токен (длинная строка с двумя точками) в поле ввода.
2. Заголовок, полезная нагрузка и подпись декодируются мгновенно и отображаются справа.
3. Дата истечения выделяется, если срок действия токена истёк.
Об этом инструменте
JSON Web Token состоит из трёх частей в кодировке Base64URL, разделённых точками: заголовка с описанием алгоритма подписи, полезной нагрузки с утверждениями (claims), такими как идентификатор пользователя и срок действия, и подписи. Этот декодер разбивает токен, декодирует заголовок и полезную нагрузку в читаемый JSON, переводит временные метки iat, nbf и exp в даты и сообщает, истёк ли токен, ещё не действует или находится в пределах срока действия. Он предназначен для отладки аутентификации — чтобы проверить, какие утверждения присылает поставщик удостоверений, почему сессия завершается раньше времени или какой алгоритм используется. Декодирование — это не проверка: полезную нагрузку JWT может прочитать кто угодно, а подтвердить подлинность подписи может только сервер с нужным секретом или открытым ключом.