Перейти к основному содержимому
eyunzhu

Декодер JWT

Просмотрите заголовок и полезную нагрузку JWT отдельно, а поля iat, nbf и exp — как даты UTC.

Только декодирование. Подпись не проверена; эти данные не подтверждают подлинность или действительность токена.

Результат обновляется при вводе

Заголовок (Header)

Данные (Payload)

Обработка в браузере. Данные не отправляются и не сохраняются.

Об инструменте

Изучайте поля токена при отладке API. Читаемое содержимое само по себе не доказывает, что токену можно доверять.

Как пользоваться

Вставьте JWT из трёх частей, разделённых точками. Объекты JSON можно копировать отдельно; числовые временные поля также показываются в UTC. Подпись, издатель, аудитория и отзыв токена не проверяются. Отображение не подтверждает достоверность или действительность токена. Данные остаются в памяти страницы. До 128 КиБ.

Частые вопросы

Успешное декодирование означает, что подпись действительна?

Нет. Подпись, издатель, получатель и отзыв не проверяются; поля могут быть подделаны. Инструмент читает JWT из трёх частей и не расшифровывает JWE из пяти частей.

Нужно вставлять весь заголовок Authorization?

Вставьте только токен, без Bearer и имени заголовка. Нужны три части через точки, общий размер до 128 KiB. Токен обрабатывается внутри страницы, без отправки на сервер.

Что означают даты iat, nbf и exp?

Это время выдачи, начало действия и срок истечения. Числовые значения трактуются как Unix-секунды и показываются в UTC. Отображение даты не подтверждает подлинность этих утверждений.

Комментарии

0
, чтобы присоединиться к обсуждению.
Комментариев пока нет.
Ветка ответов

Просматривайте беседу в хронологическом порядке; у каждого ответа указано сообщение, на которое он дан.