EQVPS
Безпека й сертифікати

Декодер JWT

Вставте токен, щоб побачити заголовок, claims і строк дії. Розбір відбувається в цій вкладці, тож підходить для налагодження реальних сесій.

Працює повністю в браузері — нічого з уведеного не надсилається на наші сервери.

Як це працює

JWT — це три частини в Base64URL через крапку: заголовок, корисне навантаження й підпис. Перші дві — звичайний JSON, прочитати їх може будь-хто, у кого є токен, тому секрети в claims не кладуть. Інструмент декодує обидві частини й переводить iat, nbf та exp у дати вашого часового поясу. Підпис він не перевіряє: для цього потрібен секрет або публічний ключ видавця.

Питання й відповіді

Токен надсилається на сервер?

Ні. Декодування робить JavaScript просто тут; токен можна вставити навіть із вимкненою мережею.

Чому мій JWT може прочитати будь-хто?

Payload закодований, а не зашифрований. Підпис лише доводить, що його ніхто не змінював. Якщо claims мають лишатися секретними, використовуйте JWE або зберігайте дані на сервері.

Схожі інструменти

Усі інструменти →

Застосуйте це на власному сервері: KVM VPS від $3 на місяць, root-доступ, оплата криптовалютою.

Тарифи VPS