Декодер и парсер JWT
Декодирование JWT и просмотр содержимого. Мгновенный вывод Header и Payload. Включая проверку подписи, вся обработка в браузере — безопасно.
Как использовать
Об этом инструменте
Декодирует заголовок, полезную нагрузку и подпись JWT из Base64 и отображает утверждения. Подпись не проверяется.
Как использовать
Вставьте строку JWT или загрузите из файла. Декодирование автоматическое; отображаются заголовок, полезная нагрузка, классификация claims и результат проверки.
Опции
Ввод: вставка в текстовое поле или загрузка из файла (.txt, .jwt и т.д.). После ввода декодирование запускается автоматически; отображаются заголовок, полезная нагрузка, подпись, классификация claims и проверка exp.
Примеры использования
• Проверка содержимого id_token OAuth2/OIDC • Отладка claims • Проверка exp • Просмотр кастомных claims
Примеры кода
1// Decode header and payload from Base64URL
2const [headerB64, payloadB64] = jwt.split('.');
3const payload = JSON.parse(
4 atob(payloadB64.replace(/-/g, '+').replace(/_/g, '/'))
5);1import jwt # PyJWT
2
3decoded = jwt.decode(
4 token,
5 options={"verify_signature": False}
6)1use Firebase\JWT\JWT;
2
3$decoded = JWT::decode($token, $keys, ['RS256']);
4// Without verify: decode Base64URL manuallyHow it works
JWT разбивается на xxx.yyy.zzz; каждая часть Base64URL-декодируется и отображается как JSON. Проверка подписи не выполняется (требуется секретный ключ).
Конфиденциальность и данные
Декодирование полностью выполняется в браузере; JWT никогда не отправляется на сервер. Токены обрабатываются только в памяти и не сохраняются.
Частые вопросы
- Q: Что такое JWT?
- A: JWT (JSON Web Token) — компактный формат токена в Base64URL, состоящий из трёх частей: заголовка, полезной нагрузки и подписи. Широко используется для аутентификации (OAuth2, OIDC) и обмена информацией между сервисами.
- Q: Этот инструмент верифицирует подпись JWT?
- A: Нет. Инструмент только декодирует заголовок и полезную нагрузку. Верификация подписи требует секретного или публичного ключа и здесь не поддерживается. Используйте JWT-библиотеку вашего приложения для верификации.
- Q: Какие клеймы можно проверить?
- A: Вы можете просмотреть все стандартные клеймы (iss, sub, aud, exp, nbf, iat, jti) и любые пользовательские клеймы в полезной нагрузке. Инструмент также показывает, истёк ли токен, на основе клейма exp.
- Q: Отправляется ли JWT на сервер?
- A: Нет. Декодирование выполняется полностью в браузере. JWT никогда не передаётся на сервер и существует только в памяти браузера.
- Q: Почему JWT отображается как просроченный?
- A: Клейм exp содержит Unix-временную метку окончания срока действия. Если текущее время превышает эту метку, токен считается просроченным. Эта проверка выполняется локально в браузере.
