Декодировщик JWT

Декодируйте заголовок и полезную нагрузку JWT и проверяйте exp/iat (без проверки подписи).

Токены декодируются локально в вашем браузере, и ничего не загружается, но всё же избегайте вставки реальных продакшен-токенов или секретов в любые онлайн-инструменты.

Нужно создать и подписать токен? Попробуйте JWT Signer.

Об инструменте Декодировщик JWT

Этот jwt-декодер разбивает любой JSON Web Token на сегменты заголовка, полезной нагрузки и подписи и показывает их как аккуратный, читаемый JSON. Вставьте токен (с префиксом "Bearer " или без него), и он мгновенно декодирует сегменты base64url, а затем выводит стандартные временные поля — exp, iat и nbf — как удобочитаемые даты в UTC с бейджами, показывающими, истёк токен, активен он или ещё не действителен. Инструмент создан для backend-разработчиков, API-инженеров и QA-тестировщиков, которым нужно отлаживать заголовки авторизации, проверять содержимое токена или подтверждать срок действия без обращения к серверной библиотеке. Используйте его как быстрый парсер jwt или декодер токенов онлайн при локальной отладке. Декодирование происходит локально в вашем браузере, поэтому вставленный токен не покидает ваше устройство и ничего не загружается на сервер.

Возможности

Как использовать Декодировщик JWT

  1. Вставьте свой JWT в поле ввода JSON Web Token.
  2. Прочитайте декодированные заголовок и полезную нагрузку, показанные как отформатированный JSON.
  3. Проверьте раздел Claims на даты выпуска, начала действия и истечения, а также бейджи статуса.
  4. Используйте кнопки Копировать, чтобы получить JSON заголовка или полезной нагрузки, либо Очистить, чтобы начать заново.

Пример

Ввод

eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0IiwibmFtZSI6IkphbmUiLCJpYXQiOjE1MTYyMzkwMjJ9.signature

Результат

Header:
{
  "alg": "HS256",
  "typ": "JWT"
}

Payload:
{
  "sub": "1234",
  "name": "Jane",
  "iat": 1516239022
}

Декодер разбивает токен и отображает заголовок и полезную нагрузку как JSON; iat показывается как читаемая дата.

Частые ошибки и устранение неполадок

Часто задаваемые вопросы

Что такое JWT-декодер и что он показывает?
JWT-декодер читает JSON Web Token и раскрывает его содержимое. Этот декодер красиво форматирует полный заголовок и полезную нагрузку и выделяет стандартные временные поля exp, iat и nbf как читаемые даты в UTC с бейджами статуса.
Как декодировать JWT с префиксом Bearer?
Просто вставьте всё значение заголовка Authorization. JWT-декодер автоматически удаляет ведущий префикс 'Bearer ' перед декодированием, поэтому обрезать его вручную не нужно.
Проверяет ли JWT-декодер подпись токена?
Нет. Он только декодирует и показывает заголовок, полезную нагрузку и поля. Он никогда не проверяет подпись, поэтому одно лишь декодирование не доказывает подлинность токена.
Почему мой токен показывается как Ещё не действителен в JWT-декодере?
У него есть поле nbf (not before) со временем в будущем, поэтому токен ещё не активен. Бейдж обновится, как только это время пройдёт.
Отправляется ли мой токен куда-либо при использовании JWT-декодера?
Нет. JWT-декодер работает полностью в вашем браузере, вставленный токен не покидает ваше устройство, и ничего не загружается на сервер.

Связанные инструменты

Все инструменты ArrayKit