JWT Decoder

Декодирование заголовка и payload JWT (подпись не проверяется).

Об инструменте

Разберите JSON Web Token, декодировав сегменты header и payload. Алгоритм, срок действия и типичные claims с датами в читаемом виде. Подпись показывается, но не проверяется — только для отладки.

Что показывает

  • Декодированный JWT header (algorithm, type, kid, …)
  • Декодированные payload claims с exp/nbf/iat как датами
  • Индикаторы «истёк» / «ещё не действителен»
  • Сырой сегмент подписи и кнопки копирования

Как пользоваться

Вставьте JWT (три base64url-части через точку). Проверьте header и payload JSON. Не считайте результат доказательством подлинности токена.

Частые вопросы

Как декодировать JWT токен онлайн?

Вставьте три base64url-части через точку. Header и payload JSON появятся с читаемыми датами для time claims.

Какая информация в payload JWT?

Типичные claims: subject, issuer, audience, expiration (exp), issued-at (iat) и кастомные поля приложения — всё видно после декодирования.

Можно ли проверить подпись JWT декодером?

Декодирование показывает сегмент подписи, но не доказывает подлинность. Для проверки нужен secret или public key эмитента.

Что означают claims exp, iat и nbf?

exp — срок истечения, iat — время выпуска, nbf — not-before. Инструмент помечает просроченные или ещё не действительные токены.

Используя этот инструмент, вы соглашаетесь с Условиями использования и Политикой конфиденциальности. Результаты предоставляются «как есть», без гарантий.