Декодер JWT

Безопасно декодируйте JWT в браузере.

Заголовок
Полезная нагрузка
Подпись

Создать и подписать токен

Что такое этот декодер JWT?

Этот бесплатный декодер JWT разбивает JSON Web Token на заголовок, полезную нагрузку и подпись и декодирует claims в браузере, чтобы вы могли изучать — и даже проверять — токены, не отправляя их ни на какой сервер.

Как безопасно декодировать JWT, не раскрывая токен?

Вставьте JWT, и он мгновенно декодирует заголовок и полезную нагрузку и покажет каждый claim. Так как декодирование идёт локально в браузере, токен — включая рабочие секреты — никогда не покидает ваше устройство.

Ключевые возможности

Заголовок, нагрузка и подпись
Аккуратно разделяет и декодирует все три сегмента токена в формате Base64URL.
Анализ claims
Выделяет стандартные claims: издатель, субъект, аудитория, время выпуска и истечения, и помечает просроченные токены.
Опциональная проверка HS256
Введите ваш секрет HMAC, чтобы локально проверить подписи HS256, HS384 или HS512.
Нулевая передача
Токены декодируются полностью на стороне клиента — безопасно даже с реальными рабочими учётными данными.

Как пользоваться

Вставьте JWT в поле ввода. Декодер сразу показывает заголовок и нагрузку, анализирует каждый claim и при необходимости помечает токен как просроченный или ещё не действительный. Для проверки целостности введите секрет HMAC и проверьте подпись — без единого сетевого запроса.

Часто задаваемые вопросы

Безопасно ли вставлять сюда рабочий JWT?

Да. Декодирование и проверка выполняются полностью в браузере, поэтому токен и любой введённый секрет никогда не передаются и не хранятся.

Может ли он проверить подпись?

Да, для алгоритмов HMAC (HS256/384/512) — введите общий секрет, и инструмент подтвердит, действительна ли подпись.

Почему пишет, что мой токен просрочен?

Декодер сравнивает claim exp токена с текущим временем; прошедшее exp означает, что токен больше не действителен.

Tooljar декодирует токены по стандарту JWT (RFC 7519) и использует для проверки подписи Web Crypto API браузера, поэтому результаты совпадают с тем, как ваш сервер аутентификации проверяет тот же токен.