Декодер JWT
Вставте JSON Web Token і миттєво прочитайте його заголовок і навантаження. Лише декодування, у вашому браузері, без верифікації.
Вставте свій JWT нижче:
Як декодувати JWT
- Скопіюйте повний рядок JWT, включно з обома крапками.
- Вставте його в поле введення вище.
- Натисніть «Декодувати», щоб прочитати заголовок і навантаження.
- Перегляньте claims і будь-які зрозумілі дати.
Часті запитання
Що таке JWT?
JSON Web Token — це компактний, безпечний для URL рядок із трьох частин, розділених крапками: заголовок, навантаження та підпис. Заголовок і навантаження — це просто JSON, закодований у Base64URL.
Чи перевіряє цей інструмент токен?
Ні. Він лише декодує заголовок і навантаження, щоб ви могли їх прочитати. Перевірка автентичності потребує секретного або відкритого ключа, який цей інструмент ніколи не запитує.
Чи надсилається мій токен на сервер?
Ні. Декодування виконується повністю у вашому браузері, тож ваш токен ніколи не залишає ваш пристрій. У будь-якому разі не вставляйте токени на недовірені сайти.
Що означають exp, iat і nbf?
exp — час закінчення терміну дії, iat — час, коли токен було видано, а nbf — час, до якого він недійсний. Усі три — це Unix-мітки часу.
Схожі інструменти
Навіщо декодувати JWT локально?
JWT виглядає як непрозорий текст, але його заголовок і навантаження — це просто JSON, закодований у Base64URL. Локальне декодування дає змогу перевіряти claims, тримаючи токен на своєму пристрої.
- Перевірити, які claims насправді містить токен доступу.
- Побачити час закінчення дії токена, перш ніж будувати навколо нього.
- Налагодити потік автентифікації, не витікаючи токеном.
Поради та обмеження
JWT повинен мати рівно три частини, розділені крапками. Цей інструмент декодує, але не перевіряє токени, тож ніколи не вважайте декодований токен доказом автентичності. Усе виконується локально у вашому браузері.