Декодер JWT
Посмотреть, что внутри JSON Web Token, никуда его не отправляя.
JWT — это три секции base64, соединённые точками, и среднюю может прочитать любой, у кого есть токен. Здесь он раскодирован, а даты показаны словами, включая истёкший срок. Подпись не проверяется, и честно это не может сделать ни один браузерный инструмент: нужен секретный ключ, которому место на сервере. Вставляя живой токен на чужой сайт, вы отдаёте им токен; здесь он остаётся на вашей машине.
Как пользоваться
- Вставьте токен.
- Прочитайте заголовок и данные.
- Проверьте строку со сроком действия.
Почему этот инструмент
Полная конфиденциальность
Всё работает внутри браузера. Ваши файлы и текст никогда не отправляются на сервер.
Бесплатно и без ограничений
Без регистрации, без водяных знаков и без лимита на количество использований.
Мгновенный результат
Не нужно ничего загружать и ждать очереди — результат появляется так быстро, как позволяет ваше устройство.
Работает на любом устройстве
Любой современный браузер на телефоне, планшете или компьютере. Ничего устанавливать не нужно.
Частые вопросы
- Почему подпись не проверяется?
- Для проверки нужен секрет подписи. Любой сайт, предлагающий проверить токен, просит вставить боевой секрет в веб-страницу — это хуже той проблемы, которую он решает. Декодирование показывает, что токен утверждает; настоящий ли это, знает только ваш сервер.
- Безопасно ли вставлять сюда настоящий токен?
- Безопаснее, чем в другом месте: всё происходит в браузере и нам ничего не отправляется. Это можно проверить, отключив интернет после загрузки страницы. И всё же токен — это учётные данные, обращайтесь с ним соответственно.
- Что означают exp, iat и nbf?
- Срок действия, время выпуска и «не раньше», каждое в секундах с 1970 года. Здесь они показаны обычными датами в вашем часовом поясе — так быстрее всего заметить проблему с часами.