Реклама

Декодирование заголовка и полезной нагрузки JWT (подпись не проверяется).

Результат
Скачать
Результат появится здесь.

							
Последние результаты

Результаты появятся здесь.

Реклама

О Декодер JWT

Декодировщик JWT разбивает JSON Web Token на составные части и декодирует заголовок и полезную нагрузку в кодировке Base64Url в отформатированный JSON, чтобы вы могли изучить алгоритм, тип токена и каждое поле (claim), не прибегая к библиотекам. Это только декодировщик: подпись намеренно не проверяется, и никогда не запрашивается секретный или публичный ключ.

Поля с временными метками получают особую обработку. Когда полезная нагрузка содержит iat (issued at), exp (expires) или nbf (not before), инструмент преобразует каждое из них в читаемую дату UTC — самый быстрый способ ответить на вечный вопрос, действительно ли токен истёк.

Вставьте полную строку header.payload.signature, и декодировщик сделает всё остальное, включая токены, чья полезная нагрузка не является строгим JSON. Некорректный ввод — менее двух сегментов или неверный Base64Url — выдаёт понятную ошибку, а не молча искажённый результат.

Как использовать Декодер JWT

  1. Вставьте полный JWT — строку header.payload.signature — в поле токена.
  2. Запустите декодирование.
  3. Прочитайте декодированный заголовок (алгоритм, тип) и поля полезной нагрузки в виде отформатированного JSON.
  4. Проверьте раздел ДАТЫ на предмет читаемых временных меток iat, exp и nbf.
  5. Скопируйте результат для вашего отчёта об ошибке или заметок по отладке.

Часто задаваемые вопросы

Нет, и об этом сказано в результате. Он декодирует заголовок и полезную нагрузку только для просмотра. Проверка подписи требует секретного или публичного ключа подписи и относится к коду вашего приложения, а не к отладочному декодировщику.

Токен отправляется на сервер только для декодирования — ключ не запрашивается, ничего не проверяется, а загрузки автоматически удаляются. Тем не менее относитесь к боевым токенам как к учётным данным: предпочитайте истёкшие или тестовые токены, когда это возможно.

Да, декодирование токенов бесплатно и не требует учётной записи.

Стандартные поля с временными метками: iat — когда токен был выпущен, exp — когда он истекает, а nbf — момент, до которого его следует отклонять. Декодировщик преобразует все три из секунд Unix в читаемые даты UTC.

JWT состоит как минимум из двух сегментов в Base64Url, разделённых точками (header.payload, обычно плюс подпись). Ошибка означает, что в вашем вводе отсутствует сегмент — часто потому, что токен был обрезан при копировании из лога или заголовка.

Да. Для декодирования нужны только сегменты заголовка и полезной нагрузки, поэтому фрагмент header.payload тоже работает — это полезно, когда строка лога обрезала подпись.

Поделиться

Популярные запросы
декодер JWT декодировать токен JWT парсер JWT онлайн отладчик JWT прочитать полезную нагрузку JWT декодер токенов JWT
Нужна помощь?
Возникла проблема с этим инструментом? Сообщите нам.
Сообщить о проблеме

Добавьте этот бесплатный инструмент на свой сайт — скопируйте и вставьте код ниже.