Декодер JWT
Локально декодируйте стандартный JWT из трех частей, просматривайте Header и Payload JSON, копируйте исходную Signature и проверяйте exp/nbf/iat без проверки подписи.
Входной текст
Символы
0 / 16,000
Примечание. Этот инструмент только декодирует и отображает токен. Он не проверяет подпись, и декодированные утверждения могут быть подделаны до тех пор, пока доверенный сервер не проверит их.
Быстрый старт
Частые сценарии
Отладка API
быстрая проверка содержимого токена и сравнение утверждений.
Проверка истечения
Проверьте поле exp, действителен ли токен
Изучение JWT
Поймите структуру Header/Payload и кодировку Base64URL
Сравнение сред
Сравните токены между dev/test/prod
Рекомендации по использованию
Контракт на декодер
Граница безопасности
Ограничения и совместимость
Конфиденциальность и безопасность
Частые вопросы
JWT должен содержать ровно три части Base64URL, разделенные точками: header.payload.signature. Удалите лишние пробелы или разрывы строк и убедитесь, что вы не вставили только полезную нагрузку или префикс заголовка авторизации.
Серверы могут учитывать clock skew, кэшированные сессии, refresh token flow или настраиваемые grace period. Этот декодер читает exp claim по вашим локальным часам, поэтому используйте его для инспекции, а не как окончательное решение о доступе к серверу.