Paste your JWT token

Про цей інструмент

Цей JWT-декодер розділяє JSON Web Token на заголовок, payload і підпис, декодує їх із base64url у читабельний JSON і показує алгоритм, час видачі та стан терміну дії.

Як користуватися

  1. Вставте токен у поле введення.
  2. Натисніть «Декодувати».
  3. Перегляньте алгоритм, тип, час видачі та банер терміну дії, а потім вивчіть JSON заголовка й payload.
  4. За потреби скопіюйте заголовок або payload.

Корисно знати

  • JWT (RFC 7519) складається з трьох частин у кодуванні base64url, розділених крапками: header.payload.signature.
  • Поля exp та iat — це мітки часу Unix у секундах; інструмент перетворює їх на місцеві дати й показує, скільки лишилося до завершення терміну дії або скільки минуло відтоді.
  • Декодування не перевіряє підпис — вміст JWT може прочитати будь-хто, тож ніколи не додавайте секрети в payload.
  • Заголовок alg вказує алгоритм підпису, наприклад HS256 або RS256.

Працює повністю у вашому браузері — нічого з того, що ви вводите, не завантажується й не зберігається.

Поширені запитання

Чи перевіряє цей інструмент підпис JWT?

Ні. Він лише декодує токен. Для перевірки підпису потрібен секрет або відкритий ключ, і її слід виконувати на вашому сервері.

Чи безпечно вставляти сюди робочий токен?

Токен декодується у вашому браузері й ніколи не надсилається на сервер. Проте поводьтеся з чинними токенами як із паролями й не діліться ними.

Чому для мого токена показано, що термін дії минув?

Значення exp раніше за поточний час вашого пристрою. Перевірте, чи правильно налаштований годинник і чи токен видано нещодавно.

Чи зашифровані JWT?

Стандартні підписані JWT (JWS) лише закодовані, а не зашифровані, тож їхній вміст може прочитати будь-хто, хто має токен.