Декодер JWT
Вставте токен, щоб побачити заголовок, claims і строк дії. Розбір відбувається в цій вкладці, тож підходить для налагодження реальних сесій.
Працює повністю в браузері — нічого з уведеного не надсилається на наші сервери.
Як це працює
JWT — це три частини в Base64URL через крапку: заголовок, корисне навантаження й підпис. Перші дві — звичайний JSON, прочитати їх може будь-хто, у кого є токен, тому секрети в claims не кладуть. Інструмент декодує обидві частини й переводить iat, nbf та exp у дати вашого часового поясу. Підпис він не перевіряє: для цього потрібен секрет або публічний ключ видавця.
Питання й відповіді
Токен надсилається на сервер?
Ні. Декодування робить JavaScript просто тут; токен можна вставити навіть із вимкненою мережею.
Чому мій JWT може прочитати будь-хто?
Payload закодований, а не зашифрований. Підпис лише доводить, що його ніхто не змінював. Якщо claims мають лишатися секретними, використовуйте JWE або зберігайте дані на сервері.
Схожі інструменти
Застосуйте це на власному сервері: KVM VPS від $3 на місяць, root-доступ, оплата криптовалютою.
Тарифи VPS