Декодер JWT
Как декодировать JWT
- Вставьте токен. Начальное «Bearer » удаляется автоматически.
- Заголовок и полезная нагрузка появляются в виде отформатированного JSON, а exp, iat и nbf — в виде дат.
- В строке состояния видно, истёк ли токен.
Частые вопросы
Безопасно ли вставлять сюда токен?
Токен декодируется в браузере и никуда не отправляется. И всё же относитесь к действующим токенам как к паролям и не вставляйте рабочие токены на сайты, которым не доверяете.
Проверяется ли подпись?
Нет. Для проверки нужен секрет или открытый ключ, который должен оставаться на сервере. Декодирование лишь читает содержимое, что может сделать любой владелец токена.
JWT зашифрован?
Обычно нет. Стандартные JWT лишь закодированы и подписаны, поэтому никогда не кладите секреты в полезную нагрузку.
Ещё инструменты разработчика
Base64: кодирование и декодированиеURL: кодирование и декодированиеФорматирование JSONГенератор хешейГенератор паролейГенератор UUIDКонвертер меток времени UnixКонвертер цветовПроверка регулярных выраженийРасшифровка выражений cronФорматирование SQLYAML в JSONCSV в JSONИзображение в Base64Генератор штрихкодовФорматирование XMLМинификатор HTML, CSS и JS