Декодер JWT

Вставьте JSON Web Token и мгновенно прочитайте его заголовок и полезную нагрузку. Только декодирование, в вашем браузере, без проверки.

Вставьте ваш JWT ниже:

Как декодировать JWT

  1. Скопируйте полную строку JWT, включая обе точки.
  2. Вставьте её в поле ввода выше.
  3. Нажмите «Декодировать», чтобы прочитать заголовок и полезную нагрузку.
  4. Проверьте claims и читаемые даты.

Частые вопросы

Что такое JWT?

JSON Web Token — это компактная, безопасная для URL строка из трёх частей, разделённых точками: заголовка, полезной нагрузки и подписи. Заголовок и полезная нагрузка — это просто JSON в кодировке Base64URL.

Проверяет ли этот инструмент токен?

Нет. Он только декодирует заголовок и полезную нагрузку, чтобы вы могли их прочитать. Для проверки подлинности нужен секретный или открытый ключ, который этот инструмент никогда не запрашивает.

Отправляется ли мой токен на сервер?

Нет. Декодирование полностью выполняется в вашем браузере, поэтому токен никогда не покидает устройство. Тем не менее не вставляйте токены в ненадёжные сайты.

Что означают exp, iat и nbf?

exp — время истечения, iat — время выдачи токена, а nbf — время, до которого он недействителен. Все три — это Unix-метки времени.

Похожие инструменты

Зачем декодировать JWT локально?

JWT выглядит как непонятный текст, но его заголовок и полезная нагрузка — это просто JSON в кодировке Base64URL. Локальное декодирование позволяет изучать claims, не выпуская токен с устройства.

Советы и ограничения

JWT должен состоять ровно из трёх частей, разделённых точками. Этот инструмент декодирует, но не проверяет токены, поэтому никогда не считайте декодированный токен доказательством его подлинности. Всё выполняется локально в вашем браузере.