КодироватьЛокально

JWT decoder

Локальная инспекция JSON-содержимого JWT для отладки авторизации. Подпись токена не проверяется.

Важно: инструмент только декодирует содержимое. Подпись JWT не проверяется.

JWT токен
Сценарии
Отладка авторизацииПросмотр claimsПроверка срока действияИнспекция header

Как пользоваться

  1. 1Вставьте JWT из трёх разделённых точками сегментов.
  2. 2Нажмите «Декодировать JWT».
  3. 3Изучите отформатированные JSON header и payload.
  4. 4Не считайте результат проверкой подлинности: подпись этим инструментом не проверяется.

Вопросы

JWT отправляется на сервер?

Нет. Токен декодируется только в вашем браузере и не попадает в аналитику.

Инструмент проверяет подпись JWT?

Нет. Он только декодирует header и payload. Доверять claims можно лишь после отдельной проверки подписи.

Почему токен не декодируется?

JWT должен состоять из трёх сегментов. Header и payload должны содержать Base64URL-кодированные JSON-объекты, а подписанный JWT — непустую Base64URL-подпись. Для alg «none» подпись должна быть пустой.

Другие инструменты

Все инструменты