Вернуться на главную

Декодер JWT

Прочитайте три части JWT и временные claims. Это средство просмотра, а не проверка подлинности.

Категории Ожидание результата
Сообщить о проблеме

Символы ввода

249

Слова

1

Длина результата

207

Структура

Структура читается

Структура

HS256

Структура читается

Алгоритм

HS256

Тип

JWT

Subject

ggotem-user-123

Issuer

gogotem.com

Audience

tool-directory

Выдан

1 янв. 2024 г., 00:00

Действует с

1 янв. 2024 г., 00:00

Истекает

1 янв. 2030 г., 00:00

Header

{
  "alg": "HS256",
  "typ": "JWT"
}

Payload

{
  "sub": "ggotem-user-123",
  "name": "Gogotem Demo",
  "iss": "gogotem.com",
  "aud": "tool-directory",
  "iat": 1704067200,
  "nbf": 1704067200,
  "exp": 1893456000
}

Часть подписи

signature-not-validated

Важно: инструмент только декодирует Base64URL. Он не проверяет подпись, issuer и доверие к токену.

Важные замечания

Расчёты основаны на стандартных формулах. Значения могут округляться для удобства чтения. Для важных решений проверьте официальный источник.

Рабочая область результатов

Сохраните результат, сравните его с предыдущими расчетами или поделитесь отчетом.

Что показывает декодер

Header и payload читаются из Base64URL, а распространенные claims и Unix-время выводятся в понятном виде.

Важные замечания

  • Сначала проверьте exp, nbf и iat.
  • Сопоставьте alg с ожидаемым алгоритмом и не принимайте none.
  • Решение о доступе принимайте только после серверной проверки подписи, issuer и audience.

Частые вопросы

Корректная структура означает доверенный токен?expand_more

Нет, это означает только успешное декодирование; нужна отдельная криптографическая проверка.

Можно вставлять секретный token?expand_more

Обработка локальная, но не показывайте production credentials на общем устройстве или экране.