JWT-декодер
Декодируйте веб-токен JSON и прочитайте его заголовок и полезные данные — без проверки подписи.
JWT-декодер
Вставьте веб-токен JSON, и этот декодер разделит его на части, разделенные точками, декодирует заголовок и полезную нагрузку Base64URL и отформатирует их как читаемый JSON. Используйте его для отладки потоков входа в систему, проверки токенов доступа и идентификаторов от поставщиков OAuth и OpenID Connect, проверки того, какие утверждения действительно вызывают проблемы в вашем бэкэнде, или выяснения, почему запрос продолжает возвращаться с кодом 401.
Претензии по времени являются наиболее распространенной причиной открытия токена. Если опция даты включена, декодер перечисляет exp (срок действия), iat (выпущенный) и nbf (не ранее) во второй раз в качестве временных меток ISO 8601, поэтому вы можете сразу увидеть, истек ли срок действия токена или он еще не действителен. Подсчет под выходными данными показывает алгоритм подписи из заголовка и количество утверждений, которые несет полезная нагрузка.
Одна вещь, которую этот инструмент намеренно не делает: проверка подписи. Для проверки подписи требуется секрет подписи или открытый ключ эмитента, а секрет, вставленный на веб-страницу, является утечкой секрета. Декодер показывает содержимое токена и всегда помечает подпись как непроверенную — рассматривайте каждый декодированный токен как неаутентифицированные данные.
Декодирование происходит полностью в вашем браузере; токен никогда не покидает ваше устройство и ничего не отправляется ни на один сервер. Здесь это имеет большее значение, чем где-либо еще, потому что даже недолговечный промежуточный токен предоставляет доступ к чему-либо. Токены, заключенные в несколько строк, и значения, скопированные с префиксом Bearer, автоматически очищаются перед декодированием.