EQVPS
Сигурност и сертификати

JWT декодер

Поставете токен, за да видите заглавието, claims и срока на валидност. Декодирането става в този раздел, така че е подходящо и за отстраняване на грешки в реални сесии.

Работи изцяло в браузъра ви — нищо от въведеното не се изпраща към нашите сървъри.

Как работи

JWT са три части в Base64URL, свързани с точка: заглавие, полезен товар и подпис. Първите две са обикновен JSON — може да ги прочете всеки, който има токена, затова в claims не се слагат тайни. Инструментът декодира двете части и превръща iat, nbf и exp в дати във вашата часова зона. Подписа не проверява: за това е нужен секретът или публичният ключ на издателя.

Често задавани въпроси

Изпраща ли се токенът към сървър?

Не. Декодирането се прави от JavaScript точно тук; токенът може да се постави дори при изключена мрежа.

Защо всеки може да прочете моя JWT?

Payload е кодиран, а не криптиран. Подписът само доказва, че никой не го е променял. Ако claims трябва да останат тайни, използвайте JWE или пазете данните на сървъра.

Подобни инструменти

Всички инструменти →

Използвайте го на собствен сървър: KVM VPS от 3 $ на месец, root достъп, плащане с криптовалута.

VPS планове