Перейти к содержимому
>_TulzaBox
Инструменты

JWT декодер

Расшифровка header и payload, проверка срока действия и подписи HMAC.

Всё работает в вашем браузере: введённые данные и файлы никуда не отправляются.

Как пользоваться

  1. Вставьте токен целиком (можно с префиксом Bearer).
  2. Header и payload отобразятся в виде JSON, даты exp, iat и nbf — в читаемом виде.
  3. Для HS256/384/512 введите секрет, чтобы проверить подпись.

Частые вопросы

Безопасно ли вставлять сюда токен?

Токен расшифровывается только в вашем браузере и никуда не отправляется. И всё же не вставляйте боевые токены на сайты, которым не доверяете.

JWT зашифрован?

Нет. Header и payload — это просто Base64, их может прочитать любой. Подпись защищает от подделки, но не скрывает данные.

Какие подписи можно проверить?

HMAC: HS256, HS384, HS512 по общему секрету. Для RS256 и ES256 нужен публичный ключ — эта проверка пока не поддерживается.

Похожие инструменты