Декодер JWT
Подпись не проверена
Декодирование только раскрывает содержимое токена. Этим данным нельзя доверять: инструмент не проверяет подпись, издателя, получателя или права доступа.
Вставьте JWT из трёх частей, при необходимости с префиксом Bearer. Не более 100 000 символов.
Токен остаётся в памяти этой страницы. Он не отправляется на сервер, не сохраняется и не добавляется в URL.
Вставьте JWT или загрузите пример для просмотра заголовка и данных.
Как это работает
Вставьте компактный JWT для локального декодирования заголовка и данных Base64url. Префикс Bearer удаляется. Скопируйте любой раздел JSON, просмотрите exp, nbf и iat в UTC и местном времени или сбросьте ввод. Статус срока действия обновляется каждую секунду по часам устройства.
Пример
В примере без подписи поле sub равно demo, а exp равно 1893456000 — 1 января 2030 года, 00:00 UTC. В этот момент срок истекает. Это демонстрационные данные, а не учётные данные для входа.
Частые вопросы
Проверяет ли декодирование подпись JWT?
Нет. Любой может создать читаемые данные, в том числе с будущим сроком истечения. Проверка требует доверенного ключа, разрешённого алгоритма, проверки издателя, получателя и правил приложения. Декодер не выполняет эти проверки.
Какие токены и значения срока действия поддерживаются?
Поддерживаются компактные токены из трёх частей с объектами JSON, включая примеры без подписи с пустым последним сегментом. Зашифрованные JWE из пяти частей и вложенные JWT не поддерживаются. Временные поля должны быть числами в секундах Unix, а не миллисекундами или строками. Отсутствие exp означает неизвестный срок, а не бессрочную действительность.