Handy Dev Tools
Простые онлайн-инструменты для повседневных задач.

Нет избранного

    Кодировщик/декодировщик Base64
    Markdown в HTML
    HTML в Markdown
    URL Кодирование/Декодирование
    Конвертер Unicode Escape
    Unicode Кодирование/Декодирование
    Форматировщик SQL
    Разделитель SQL
    Привязка параметров SQL
    Форматировщик JSON
    Форматировщик XML
    Форматировщик YAML
    Форматировщик GraphQL
    Преобразование JSON в YAML
    Преобразование YAML в JSON
    Преобразование JSON в TOML
    Преобразование TOML в JSON
    Кодирование/Декодирование HTML-сущностей
    Преобразование TOML в YAML
    Преобразование YAML в TOML
    Преобразование CSV в SQL INSERT
    Генератор Markdown-таблиц
    Преобразование JSON в XML
    Преобразование XML в JSON
    Генератор UUID
    Генератор ULID
    Генератор паролей
    Генератор хешей
    Генератор Lorem Ipsum
    Генератор URL-адресов изображений Lorem Picsum
    Генератор тестовых данных
    Генератор QR-кодов
    Парсер и конвертер S3 путей
    Калькулятор IP-адресов
    Разделение подсети
    Объединение подсетей
    Генератор подписанных URL CloudFront
    Генератор строк подключения RDS
    Конвертер координат
    Конвертер форматов геоданных
    Декодер и парсер JWT
    Basic аутентификация
    Анализатор надёжности пароля
    Валидатор банковских карт
    PII Mask (обезличивание данных)
    Генератор пары ключей RSA
    Преобразование регистра
    Преобразование ромадзи
    Конвертер римских цифр
    Конвертер фонетического кода
    Подсчёт символов
    Текстовый Diff
    Удаление HTML-тегов
    Тестер регулярных выражений
    Преобразование цветов
    Бросок костей
    Генератор Crontab
    Парсер Crontab
    Выбор эмодзи
    Конвертер Unix Timestamp
    Поиск HTTP статус-кодов
    Поиск портов
    Поиск MIME-типов
    Конвертер Base64 и файлов
    Изображение Base64 кодирование/декодирование
    Парсер User-Agent
    Парсер URL
    Проверка OGP
    Генератор сообщений коммитов
    Калькулятор chmod
    Генератор GIF-терминала
    .env Parser & Validator
Ctrl+K

Декодер и парсер JWT

Декодирование JWT и просмотр содержимого. Мгновенный вывод Header и Payload. Включая проверку подписи, вся обработка в браузере — безопасно.

JWT Token

Как использовать

Об этом инструменте

Декодирует заголовок, полезную нагрузку и подпись JWT из Base64 и отображает утверждения. Подпись не проверяется.

Как использовать

Вставьте строку JWT или загрузите из файла. Декодирование автоматическое; отображаются заголовок, полезная нагрузка, классификация claims и результат проверки.

Опции

Ввод: вставка в текстовое поле или загрузка из файла (.txt, .jwt и т.д.). После ввода декодирование запускается автоматически; отображаются заголовок, полезная нагрузка, подпись, классификация claims и проверка exp.

Примеры использования

• Проверка содержимого id_token OAuth2/OIDC • Отладка claims • Проверка exp • Просмотр кастомных claims

Примеры кода

JavaScript
Read Only
1// Decode header and payload from Base64URL
2const [headerB64, payloadB64] = jwt.split('.');
3const payload = JSON.parse(
4  atob(payloadB64.replace(/-/g, '+').replace(/_/g, '/'))
5);
Python
Read Only
1import jwt  # PyJWT
2
3decoded = jwt.decode(
4  token,
5  options={"verify_signature": False}
6)
PHP
Read Only
1use Firebase\JWT\JWT;
2
3$decoded = JWT::decode($token, $keys, ['RS256']);
4// Without verify: decode Base64URL manually

How it works

JWT разбивается на xxx.yyy.zzz; каждая часть Base64URL-декодируется и отображается как JSON. Проверка подписи не выполняется (требуется секретный ключ).

Конфиденциальность и данные

Декодирование полностью выполняется в браузере; JWT никогда не отправляется на сервер. Токены обрабатываются только в памяти и не сохраняются.

Частые вопросы

Q: Что такое JWT?
A: JWT (JSON Web Token) — компактный формат токена в Base64URL, состоящий из трёх частей: заголовка, полезной нагрузки и подписи. Широко используется для аутентификации (OAuth2, OIDC) и обмена информацией между сервисами.
Q: Этот инструмент верифицирует подпись JWT?
A: Нет. Инструмент только декодирует заголовок и полезную нагрузку. Верификация подписи требует секретного или публичного ключа и здесь не поддерживается. Используйте JWT-библиотеку вашего приложения для верификации.
Q: Какие клеймы можно проверить?
A: Вы можете просмотреть все стандартные клеймы (iss, sub, aud, exp, nbf, iat, jti) и любые пользовательские клеймы в полезной нагрузке. Инструмент также показывает, истёк ли токен, на основе клейма exp.
Q: Отправляется ли JWT на сервер?
A: Нет. Декодирование выполняется полностью в браузере. JWT никогда не передаётся на сервер и существует только в памяти браузера.
Q: Почему JWT отображается как просроченный?
A: Клейм exp содержит Unix-временную метку окончания срока действия. Если текущее время превышает эту метку, токен считается просроченным. Эта проверка выполняется локально в браузере.