Декодер JWT
Вставьте JSON Web Token и мгновенно просмотрите его header и payload — всё в вашем браузере, ничего не загружается на сервер.
Header
Payload
🔒 100% приватно — токен никогда не покидает ваш браузер. Этот инструмент НЕ проверяет подпись, только декодирует содержимое.
-
1. Вставьте ваш JWT
Введите или вставьте полный токен в поле.
-
2. Мгновенно декодируется
Вы увидите header и payload в виде читаемого JSON, а также истёк ли токен.
-
3. Скопируйте нужное
Один клик на каждой панели — и header или payload скопированы.
Как это работает
JWT состоит из трёх частей, разделённых точками: header, payload и подпись. Первые две закодированы в Base64 (не зашифрованы), поэтому их может прочитать кто угодно — этот инструмент просто декодирует их и показывает как читаемый JSON. Если payload содержит поле «exp», мы сравниваем эту дату с текущим временем и предупреждаем, если токен уже истёк.
Что этот инструмент НЕ делает
Он не проверяет подпись. Для этого нужен секретный (HMAC) или публичный (RSA/ECDSA) ключ издателя токена, которого у этого инструмента никогда нет и который он никогда не запрашивает. Он лишь декодирует содержимое — полезно для отладки токенов во время разработки.
Частые вопросы
Загружается ли мой токен на сервер?
Нет. Всё декодирование происходит в вашем браузере на JavaScript. Ваш токен никогда не покидает ваше устройство.
Проверяет ли этот инструмент подпись JWT?
Нет. JWT состоит из трёх частей: header, payload и подпись. Этот инструмент только декодирует и показывает header и payload (которые не зашифрованы, а лишь закодированы в Base64), но не проверяет, действительна ли подпись — для этого нужен секретный или публичный ключ издателя, которого у этого инструмента никогда нет и который он никогда не запрашивает.
Что значит, что токен истёк?
Если payload содержит поле «exp» (expiration), мы сравниваем эту дату с текущим временем вашего устройства и предупреждаем, если срок уже прошёл. Истёкший токен обычно отклоняется сервером, который его получает, даже если его содержимое остаётся читаемым.