JWT декодер
Расшифровка header и payload, проверка срока действия и подписи HMAC.
Всё работает в вашем браузере: введённые данные и файлы никуда не отправляются.
Как пользоваться
- Вставьте токен целиком (можно с префиксом Bearer).
- Header и payload отобразятся в виде JSON, даты exp, iat и nbf — в читаемом виде.
- Для HS256/384/512 введите секрет, чтобы проверить подпись.
Частые вопросы
Безопасно ли вставлять сюда токен?
Токен расшифровывается только в вашем браузере и никуда не отправляется. И всё же не вставляйте боевые токены на сайты, которым не доверяете.
JWT зашифрован?
Нет. Header и payload — это просто Base64, их может прочитать любой. Подпись защищает от подделки, но не скрывает данные.
Какие подписи можно проверить?
HMAC: HS256, HS384, HS512 по общему секрету. Для RS256 и ES256 нужен публичный ключ — эта проверка пока не поддерживается.