Перейти к содержимому

Декодер JWT

Посмотреть, что внутри JSON Web Token, никуда его не отправляя.

JWT — это три секции base64, соединённые точками, и среднюю может прочитать любой, у кого есть токен. Здесь он раскодирован, а даты показаны словами, включая истёкший срок. Подпись не проверяется, и честно это не может сделать ни один браузерный инструмент: нужен секретный ключ, которому место на сервере. Вставляя живой токен на чужой сайт, вы отдаёте им токен; здесь он остаётся на вашей машине.

Как пользоваться

  1. Вставьте токен.
  2. Прочитайте заголовок и данные.
  3. Проверьте строку со сроком действия.

Почему этот инструмент

Полная конфиденциальность

Всё работает внутри браузера. Ваши файлы и текст никогда не отправляются на сервер.

Бесплатно и без ограничений

Без регистрации, без водяных знаков и без лимита на количество использований.

Мгновенный результат

Не нужно ничего загружать и ждать очереди — результат появляется так быстро, как позволяет ваше устройство.

Работает на любом устройстве

Любой современный браузер на телефоне, планшете или компьютере. Ничего устанавливать не нужно.

Частые вопросы

Почему подпись не проверяется?
Для проверки нужен секрет подписи. Любой сайт, предлагающий проверить токен, просит вставить боевой секрет в веб-страницу — это хуже той проблемы, которую он решает. Декодирование показывает, что токен утверждает; настоящий ли это, знает только ваш сервер.
Безопасно ли вставлять сюда настоящий токен?
Безопаснее, чем в другом месте: всё происходит в браузере и нам ничего не отправляется. Это можно проверить, отключив интернет после загрузки страницы. И всё же токен — это учётные данные, обращайтесь с ним соответственно.
Что означают exp, iat и nbf?
Срок действия, время выпуска и «не раньше», каждое в секундах с 1970 года. Здесь они показаны обычными датами в вашем часовом поясе — так быстрее всего заметить проблему с часами.

Похожие инструменты