JWT Декодер — Декодирование и проверка JWT токенов
Разберите JWT-токен на три части: заголовок, полезную нагрузку и подпись. Смотрите срок действия, роль и claims — удобно при отладке авторизации в API.
Как пользоваться инструментом «JWT Декодер»
- Вставьте токен вида xxx.yyy.zzz.
- Инструмент покажет header и payload в читаемом виде.
- При необходимости проверьте подпись, указав секрет.
Возможности и преимущества
- Читаемый вывод claims с дат в привычный формат.
- Индикатор истёкшего срока (exp).
- Подсказка, если подпись не совпадает.
- Данные не сохраняются в логах.
Частые вопросы
Можно ли подделать токен здесь?
Нет. Декодер читает содержимое, но без секрета подписи невозможно выпустить валидный токен.
Почему exp указан в секундах?
Это стандарт Unix-time в JWT; инструмент дублирует его человекочитаемой датой.
Безопасно ли вставлять рабочий токен?
Содержимое не сохраняется, но для продакшена лучше использовать локальный декодер.