Онлайн декодер JWT
Декодуйте заголовок і payload JWT онлайн. Вставте токен, отримайте JSON. Без перевірки підпису. Швидко та локально. Обробка виконується локально у вашому бра…
Почати роботу
Можливості інструмента
Цей декодер JWT обробляє токени, що складаються з трьох сегментів: заголовка, корисного навантаження та підпису. Він декодує перші два сегменти з формату Base64URL і перетворює їх у JSON для перегляду. Підпис відображається як вихідний рядок.
Приклад роботи
Вхідний JWT: eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiaWF0IjoxNTE2MjM5MDIyfQ.SflKxwRJSMeKKF2QT4fwpMeJf36POk6yJV_adQssw5c
Після декодування заголовок буде: {"alg":"HS256","typ":"JWT"}, а корисне навантаження: {"sub":"1234567890","name":"John Doe","iat":1516239022}.
Обмеження
- Вхідні дані обмежені 500 000 символів.
- Токени з відсутніми сегментами, неправильним Base64URL, недійсним UTF-8 або некоректним JSON відхиляються.
- Інструмент не перевіряє підпис, алгоритм, емітента, аудиторію, ключі, термін дії або авторизацію.
- Відображені дані не слід вважати довіреними.
Часті запитання
Чи перевіряє інструмент підпис JWT?
Ні, інструмент лише декодує заголовок і корисне навантаження. Він не перевіряє підпис, тому не підтверджує автентичність токена.
Що станеться, якщо токен містить поля exp, nbf або iat?
Ці поля відображаються як збережені значення, але інструмент не аналізує, чи є токен дійсним на поточний момент.
Чи безпечно вставляти JWT на цю сторінку?
Обробка відбувається локально в браузері, але JWT може містити персональні дані або облікові дані. Уникайте вставки живих токенів на спільних або контрольованих пристроях.
Контрольний список
- Переконайтеся, що JWT має три сегменти.
- Перевірте, що введення не перевищує 500 000 символів.
- Після декодування перегляньте JSON-структуру.
- Пам'ятайте про відсутність перевірки підпису.
Обробка виконується локально у вашому браузері.