Декодер JWT

Подпись не проверена

Декодирование только раскрывает содержимое токена. Этим данным нельзя доверять: инструмент не проверяет подпись, издателя, получателя или права доступа.

Вставьте JWT из трёх частей, при необходимости с префиксом Bearer. Не более 100 000 символов.

Токен остаётся в памяти этой страницы. Он не отправляется на сервер, не сохраняется и не добавляется в URL.

Вставьте JWT или загрузите пример для просмотра заголовка и данных.

Как это работает

Вставьте компактный JWT для локального декодирования заголовка и данных Base64url. Префикс Bearer удаляется. Скопируйте любой раздел JSON, просмотрите exp, nbf и iat в UTC и местном времени или сбросьте ввод. Статус срока действия обновляется каждую секунду по часам устройства.

Пример

В примере без подписи поле sub равно demo, а exp равно 1893456000 — 1 января 2030 года, 00:00 UTC. В этот момент срок истекает. Это демонстрационные данные, а не учётные данные для входа.

Частые вопросы

Проверяет ли декодирование подпись JWT?

Нет. Любой может создать читаемые данные, в том числе с будущим сроком истечения. Проверка требует доверенного ключа, разрешённого алгоритма, проверки издателя, получателя и правил приложения. Декодер не выполняет эти проверки.

Какие токены и значения срока действия поддерживаются?

Поддерживаются компактные токены из трёх частей с объектами JSON, включая примеры без подписи с пустым последним сегментом. Зашифрованные JWE из пяти частей и вложенные JWT не поддерживаются. Временные поля должны быть числами в секундах Unix, а не миллисекундами или строками. Отсутствие exp означает неизвестный срок, а не бессрочную действительность.