Декодер JWT

Вставьте JSON Web Token и мгновенно просмотрите его header и payload — всё в вашем браузере, ничего не загружается на сервер.

0 симв.
Вставьте JWT для декодирования.

Header

Payload

🔒 100% приватно — токен никогда не покидает ваш браузер. Этот инструмент НЕ проверяет подпись, только декодирует содержимое.

Как это работает

JWT состоит из трёх частей, разделённых точками: header, payload и подпись. Первые две закодированы в Base64 (не зашифрованы), поэтому их может прочитать кто угодно — этот инструмент просто декодирует их и показывает как читаемый JSON. Если payload содержит поле «exp», мы сравниваем эту дату с текущим временем и предупреждаем, если токен уже истёк.

Что этот инструмент НЕ делает

Он не проверяет подпись. Для этого нужен секретный (HMAC) или публичный (RSA/ECDSA) ключ издателя токена, которого у этого инструмента никогда нет и который он никогда не запрашивает. Он лишь декодирует содержимое — полезно для отладки токенов во время разработки.

Частые вопросы

Загружается ли мой токен на сервер?

Нет. Всё декодирование происходит в вашем браузере на JavaScript. Ваш токен никогда не покидает ваше устройство.

Проверяет ли этот инструмент подпись JWT?

Нет. JWT состоит из трёх частей: header, payload и подпись. Этот инструмент только декодирует и показывает header и payload (которые не зашифрованы, а лишь закодированы в Base64), но не проверяет, действительна ли подпись — для этого нужен секретный или публичный ключ издателя, которого у этого инструмента никогда нет и который он никогда не запрашивает.

Что значит, что токен истёк?

Если payload содержит поле «exp» (expiration), мы сравниваем эту дату с текущим временем вашего устройства и предупреждаем, если срок уже прошёл. Истёкший токен обычно отклоняется сервером, который его получает, даже если его содержимое остаётся читаемым.

Другие инструменты