Декодер JWT
Переглядайте вміст і дати токена. Підпис не перевіряється.
Підпис не перевірено. Токен не потрапляє до URL або сховища браузера. Межі: 16 384 символи, 32 рівні JSON.
- Створено · iat
- Токен ще не декодовано
- Діє до · exp
- Токен ще не декодовано
Схожі інструменти
-
Форматувальник JSON
Форматування, мініфікація й перевірка JSON із рядком і позицією помилки. -
Кодування та декодування URL
Підготуйте текст для URL або відновіть символи з відсоткових кодів. -
Генератор UUID
Створюйте випадкові UUID v4 або UUID v7 із часовою позначкою. -
Генератор паролів
Випадкові паролі та фрази зі слів, зі стійкістю в бітах. -
Текст у двійковий код
Перетворюйте текст і значення байтів в обох напрямках з ASCII або UTF-8.
Вставте JSON Web Token, щоб переглянути його заголовок і вміст як JSON із відступами. Це допоможе з’ясувати, які твердження отримує застосунок під час налагодження автентифікації. Час створення та завершення дії відображається в UTC і як проміжок від поточного часу. Декодування не підтверджує, хто створив токен і чи правдиві його дані. Воно також не визначає, чи прийме токен певний сервіс. Введений текст залишається на цій сторінці: він не потрапляє до адреси або локального сховища браузера.
Як користуватися
- Вставте компактний токен із трьох частин, розділених крапками.
- Перегляньте заголовок, вміст, час створення та завершення дії.
- Скопіюйте потрібний об’єкт JSON і очистьте поля після роботи.
Що враховано
- Зберігає українські літери, комбіновані символи, емодзі та текст іншими мовами.
- Відхиляє масиви, null і некоректний JSON в обох частинах.
- Приймає до 16 384 символів і до 32 рівнів вкладеності JSON.
- Окремо позначає відсутні дати та некоректні значення NumericDate.
Часті запитання
Чи перевіряє декодер підпис JWT?
Ні, криптографічна перевірка не виконується, і ключ не потрібен. Читабельні твердження можуть бути підробленими, навіть якщо термін дії ще не минув. Перш ніж надавати доступ, застосунок має перевірити підпис, видавця, одержувача та інші обов’язкові умови використання токена у своїй системі автентифікації.
Чому під час декодування виникає помилка?
Очікується токен із трьох частин, розділених крапками. Заголовок і вміст мають бути записані як base64url без заповнення та містити об’єкти JSON у UTF-8. Зашифровані токени з п’яти частин, масиви й некоректні послідовності байтів не підтримуються. Пробіли навколо токена дозволені, але всередині його частин — ні.
Як декодер показує exp та iat?
Ці твердження читаються як числова кількість секунд від початку епохи Unix, зокрема з дробовою частиною. Поруч із датою UTC показано час відносно годинника пристрою. Він оновлюється після редагування або натискання Ctrl чи Command разом з Enter. Рядки й числа поза допустимим діапазоном позначаються як некоректні.
Чи зберігається токен і які діють обмеження?
Токен не надсилається, не додається до URL і не записується в локальне сховище. Перезавантаження сторінки скидає введення. Обмеження у 16 384 символи враховує зовнішні пробіли; дозволено 32 рівні JSON. Очищення прибирає поля та результати, але вже скопійований текст може залишатися в історії буфера обміну вашого пристрою.
Оновлено