Декодер JWT

Декодер JWT

Декодируйте, проверяйте и исследуйте веб-токены JSON (JWT) мгновенно в среде выполнения вашего браузера. Отсутствие загрузок на сервер гарантирует конфиденциальность токена.

Свойства токена:
..

                                

                                
# Decoded output segments will appear here...

Больше инструментов

Возможности

Зачем использовать декодировщик JWT?

Безопасно проверяйте и анализируйте веб-токены JSON на стороне клиента.

Мгновенное декодирование

Мгновенно декодируйте закодированные в base64url сегменты заголовка и полезной нагрузки любого действительного JWT.

🔒

Офлайн-конфиденциальность

Декодирует токены исключительно в вашем браузере. Учётные данные токена никогда не отправляются на внешние серверы.

🗓️

Сведения об утверждении

Автоматически преобразует утверждения времени выпуска (iat), срока действия (exp) и субъекта (sub) в удобочитаемые даты в местном времени.

🎨

Сегменты с цветовой кодировкой

Автоматически выделяет заголовки (красным), полезную нагрузку (фиолетовым) и подписи (синим) для стандартного аудита.

📄

Форматирование JSON

Форматирует внутренние утверждения в отформатированные, сворачиваемые блоки JSON-дерева для удобного чтения.

🔑

Проверка подписи

Отображает предупреждения, если сегменты подписи отсутствуют или структурно недействительны.

Часто задаваемые вопросы

JSON Web Token — это открытый стандарт (RFC 7519), который определяет компактный и самодостаточный способ безопасной передачи информации между сторонами в виде объекта JSON.

В компактной форме JSON Web Token состоит из трёх частей, разделённых точками (.): заголовок (Header), полезная нагрузка (Payload) и подпись (Signature).

Нет. Всё происходит на стороне клиента. Токен разделяется и декодируется из base64url в памяти вашего браузера и никогда не загружается на наши серверы.

Утверждение "exp" (время истечения срока действия) определяет момент времени, начиная с которого JWT не должен приниматься к обработке. Наш инструмент автоматически преобразует это значение в ваш локальный часовой пояс.

Это разновидность кодирования base64, безопасная для URL-адресов и имён файлов, в которой символы + и / заменяются на - и _.

Подпись гарантирует целостность и подлинность данных полезной нагрузки, а шифрование скрывает полезную нагрузку от третьих лиц.

Подпись вычисляется путём хеширования закодированных заголовка и полезной нагрузки с использованием секретного ключа или пары открытого и закрытого ключей, что подтверждает, что отправитель действительно является тем, за кого себя выдаёт.
Вы принимаете файлы cookie?

Мы используем файлы cookie для улучшения вашего опыта работы с сайтом. Используя этот сайт, вы соглашаетесь с нашей политикой использования файлов cookie.

Больше
Loading chat...
Connecting to community chat.