Декодер JWT
Цей JWT-декодер розділяє JSON Web Token на заголовок, payload і підпис, декодує їх із base64url у читабельний JSON і показує алгоритм, час видачі та стан терміну дії.
Про цей інструмент
Цей JWT-декодер розділяє JSON Web Token на заголовок, payload і підпис, декодує їх із base64url у читабельний JSON і показує алгоритм, час видачі та стан терміну дії.
Як користуватися
- Вставте токен у поле введення.
- Натисніть «Декодувати».
- Перегляньте алгоритм, тип, час видачі та банер терміну дії, а потім вивчіть JSON заголовка й payload.
- За потреби скопіюйте заголовок або payload.
Корисно знати
- JWT (RFC 7519) складається з трьох частин у кодуванні base64url, розділених крапками: header.payload.signature.
- Поля exp та iat — це мітки часу Unix у секундах; інструмент перетворює їх на місцеві дати й показує, скільки лишилося до завершення терміну дії або скільки минуло відтоді.
- Декодування не перевіряє підпис — вміст JWT може прочитати будь-хто, тож ніколи не додавайте секрети в payload.
- Заголовок alg вказує алгоритм підпису, наприклад HS256 або RS256.
Працює повністю у вашому браузері — нічого з того, що ви вводите, не завантажується й не зберігається.
Поширені запитання
Чи перевіряє цей інструмент підпис JWT?
Ні. Він лише декодує токен. Для перевірки підпису потрібен секрет або відкритий ключ, і її слід виконувати на вашому сервері.
Чи безпечно вставляти сюди робочий токен?
Токен декодується у вашому браузері й ніколи не надсилається на сервер. Проте поводьтеся з чинними токенами як із паролями й не діліться ними.
Чому для мого токена показано, що термін дії минув?
Значення exp раніше за поточний час вашого пристрою. Перевірте, чи правильно налаштований годинник і чи токен видано нещодавно.
Чи зашифровані JWT?
Стандартні підписані JWT (JWS) лише закодовані, а не зашифровані, тож їхній вміст може прочитати будь-хто, хто має токен.