JWT декодер

Расшифровка и анализ JSON Web Token: заголовок, payload, подпись и срок действия

Расшифровка выполняется в вашем браузере. Токен никогда не отправляется и не сохраняется.

Как работает JWT декодер

JSON Web Token (JWT) состоит из трёх частей в Base64URL, разделённых точками: заголовка с алгоритмом, payload с claims (пользователь, издатель, даты) и подписи. Вставьте токен, и каждая часть будет расшифрована, отформатирована и показана своим цветом, а exp, iat и nbf превратятся в понятные даты с меткой «истёк» или «действителен».

Расшифровка не равна проверке: прочитать JWT может любой, а то, что он не изменён, доказывает только секрет или ключ. Для токенов HS256, HS384 и HS512 введите секрет и проверьте подпись. Всё работает в браузере, токен не уходит на сервер.

  1. 1 Вставьте токен в поле. Префикс "Bearer " удалится автоматически.
  2. 2 Изучите заголовок, payload, даты и метку «истёк» или «действителен».
  3. 3 При желании введите секрет, чтобы проверить подпись HS256.