Закодированный токен

Вставьте ваш JWT здесь (например, eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...)

Заголовок

{}

Полезная нагрузка

{}

Подпись

Signature will appear here...

JWT Отладчик

Decode, inspect, and debug JSON Web Tokens (JWT) instantly in your browser.

How It Works

1

Paste Token

Paste your encoded JSON Web Token into the input area.

2

Decode

We automatically decode the Header and Payload sections for inspection.

3

Verify

Check expiration status and standard claims (exp, iat, etc.) instantly.

Часто задаваемые вопросы

Мой JWT отправляется на сервер?

Нет, абсолютно нет. Все декодирование и проверка происходят локально в вашем браузере с использованием JavaScript. Ваши конфиденциальные токены никогда не покидают ваше устройство.

Что такое JWT?

JSON Web Token (JWT) — это открытый стандарт (RFC 7519), определяющий компактный и автономный способ безопасной передачи информации между сторонами в виде объекта JSON.

Могу ли я редактировать JWT здесь?

Этот инструмент предназначен в первую очередь для отладки и проверки. Хотя вы можете видеть декодированные данные, редактирование подписанного JWT сделает его подпись недействительной.

Почему срок действия моего токена истек?

Если утверждение «exp» (время истечения срока действия) в ваших полезных данных осталось в прошлом, токен считается просроченным и больше не должен приниматься вашим API.

Этот инструмент проверяет подпись?

Мы отображаем часть подписи, но для полной криптографической проверки требуется ваш личный ключ или секретный ключ, который НЕ следует вставлять в общедоступные веб-инструменты по соображениям безопасности.

Какие алгоритмы поддерживаются?

Мы декодируем любой стандартный JWT независимо от алгоритма (HS256, RS256 и т. д.), поскольку для декодирования полезной нагрузки не требуется ключ.

Какова структура JWT?

JWT состоит из трех частей, разделенных точками (.): заголовок, полезная нагрузка и подпись.

Как исправить «Неверная подпись»?

Обычно это означает, что контент был подделан или для его подписи использовался неправильный секретный ключ. Убедитесь, что ваш сервер использует правильный ключ.

Декодирование Base64 — это то же самое, что и шифрование?

Нет. Кодировка Base64 обратима кем угодно. Не помещайте конфиденциальные секреты (например, пароли) в полезные данные JWT.

Могу ли я использовать это для токенов производства?

Да, в целях отладки. Поскольку это клиентская часть, это безопасно, но всегда будьте осторожны с производственными учетными данными.