КодироватьЛокально
JWT decoder
Локальная инспекция JSON-содержимого JWT для отладки авторизации. Подпись токена не проверяется.
Важно: инструмент только декодирует содержимое. Подпись JWT не проверяется.
JWT токен
Сценарии
Отладка авторизацииПросмотр claimsПроверка срока действияИнспекция header
Как пользоваться
- 1Вставьте JWT из трёх разделённых точками сегментов.
- 2Нажмите «Декодировать JWT».
- 3Изучите отформатированные JSON header и payload.
- 4Не считайте результат проверкой подлинности: подпись этим инструментом не проверяется.
Вопросы
JWT отправляется на сервер?
Нет. Токен декодируется только в вашем браузере и не попадает в аналитику.
Инструмент проверяет подпись JWT?
Нет. Он только декодирует header и payload. Доверять claims можно лишь после отдельной проверки подписи.
Почему токен не декодируется?
JWT должен состоять из трёх сегментов. Header и payload должны содержать Base64URL-кодированные JSON-объекты, а подписанный JWT — непустую Base64URL-подпись. Для alg «none» подпись должна быть пустой.