Декодер JWT

Декодируйте JWT в браузере: смотрите заголовок, payload и даты exp, nbf, iat. Копируйте JSON и проверяйте формат без отправки токена на сервер.

Разобрать
0 символов
Результат

Здесь появится результат.

Как декодировать JWT

  1. Вставьте токен целиком: три части, разделённые точками, без префикса Bearer.
  2. Просмотрите заголовок и payload в формате JSON, а также даты выдачи, начала и окончания действия, если они указаны.
  3. Скопируйте или скачайте JSON. Подпись и права доступа должно проверять ваше приложение, а не этот инструмент.

Декодер JWT: что важно знать

Декодирование JWT не проверяет подпись. Читаемый токен может быть поддельным, отозванным или непригодным для конкретного сервиса. Не используйте его поля как подтверждение личности. Для зашифрованных токенов JWE из пяти частей нужен другой инструмент.

Пример JWT: чтение содержимого без ключа подписи

Исходные данные
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjMiLCJuYW1lIjoi0J_RgNC40LLQtdGCLCDQvNC40YAhIPCfkYsiLCJpYXQiOjE3MDQwNjcyMDAsImV4cCI6MTcwNDA3MDgwMH0.c2ln
Результат
{ "header": { "alg": "HS256", "typ": "JWT" }, "payload": { "sub": "123", "name": "Привет, мир! 👋", "iat": 1704067200, "exp": 1704070800 } }

Декодер JWT: вопросы и ответы

Можно ли прочитать JWT без секретного ключа?

Да. JWT из трёх частей с читаемым JSON-содержимым использует кодирование Base64URL, а не шифрование. Для чтения ключ не нужен; для проверки подписи нужен соответствующий ключ. Этот инструмент подписи не проверяет.

Что означают exp, nbf и iat?

exp — окончание срока действия, nbf — самый ранний момент принятия токена, iat — время выдачи. Значения указаны в секундах Unix, не в миллисекундах. Если поля есть, инструмент показывает и даты в UTC.

Почему JWT не декодируется?

Вставьте только токен, без Bearer, кавычек и внутренних пробелов. Нужны три части и JSON-объекты в заголовке и payload. Зашифрованные JWE из пяти частей и токены доступа другого формата не поддерживаются.

Декодированный JWT подходит для входа?

Не обязательно. Читаемые поля и будущая дата истечения не доказывают подлинность или права доступа. Сервис должен проверить подпись, издателя, получателя и отзыв токена по своим правилам.

Мои файлы, токены и текст отправляются на сервер?

Нет. Данные обрабатываются в вашем браузере. Сайт загружает страницу и программный код, но не отправляет ваши данные на сервер преобразования и не сохраняет их в учётной записи.

Частые задачи и примеры

  • Минификация JSON

    Сверните JSON в одну строку, сохранив текст и точную запись чисел.

Все инструменты разработчика

Кодирование и файлы

Преобразуйте текст, байты, URL и встроенные изображения без изменения исходных данных.

Кодирование и декодирование Base64

Кодируйте текст UTF-8 в Base64 или декодируйте обычный и URL-безопасный Base64. Настраивайте заполнение и переносы строк.

Кодирование и декодирование Base64URL

Преобразуйте текст в URL-безопасный Base64 с символами - и _. Кодируйте и декодируйте Base64URL без заполнения.

Изображение в Base64

Преобразуйте PNG, JPEG, GIF, WebP, SVG и другие распознаваемые изображения в Base64 Data URI прямо в браузере.

Base64 в изображение

Декодируйте изображения из Base64 и Data URI, просматривайте поддерживаемые форматы и скачивайте исходные байты изображения.

Файл в Base64

Преобразуйте любой файл в строку Base64. При необходимости добавьте префикс Data URI, заполнение или переносы строк MIME.

Base64 в файл

Преобразуйте строки Base64 и Data URI в скачиваемые файлы, сохранив декодированные двоичные данные без изменений.

Кодирование и декодирование URL

Кодируйте и декодируйте компоненты URL, полные адреса и значения форм. Корректно обрабатывайте процентную кодировку и пробелы.

Кодирование и декодирование HTML-сущностей

Преобразуйте текст и символы Unicode в HTML-сущности. Декодируйте именованные и числовые ссылки на символы.

Анализ Unicode и преобразование escape-последовательностей

Просматривайте кодовые точки Unicode, байты UTF-8 и единицы UTF-16. Преобразуйте escape-последовательности JavaScript в читаемый текст.

Проверка данных и текста

Изучайте структуру данных и содержимое токенов, находите различия между текстами.

Хеши, идентификаторы и расписания

Проверяйте целостность файлов, создавайте идентификаторы и разбирайтесь во временных метках и расписаниях.

MD5: хеш текста и контрольная сумма файла

Вычисляйте MD5 для текста или локального файла и сравнивайте результат с ожидаемой контрольной суммой.

SHA-1: хеш текста и контрольная сумма файла

Вычисляйте SHA-1 для текста UTF-8 и файлов, затем сравнивайте результат с ожидаемой контрольной суммой.

SHA-256: хеш текста и контрольная сумма файла

Вычисляйте SHA-256 для текста и файлов. Проверяйте скачанные файлы по опубликованным контрольным суммам.

SHA-512: хеш текста и контрольная сумма файла

Вычисляйте SHA-512 для текста и файлов на своём устройстве и сравнивайте полные шестнадцатеричные значения.

Калькулятор контрольной суммы CRC32

Вычисляйте стандартную CRC-32 для текста и файлов, сравнивайте восьмизначные шестнадцатеричные результаты.

Генератор HMAC

Вычисляйте HMAC-SHA-1, HMAC-SHA-256 и HMAC-SHA-512 с секретным ключом в UTF-8 или шестнадцатеричном виде.

Генератор UUID и GUID

Создавайте случайные UUID v4 и упорядоченные по времени UUID v7 по одному или пакетами.

Конвертер временных меток Unix

Преобразуйте секунды Unix, миллисекунды и даты ISO 8601. Просматривайте один и тот же момент в UTC или любом часовом поясе IANA.

Разбор выражений Cron

Проверяйте выражения Cron из пяти или шести полей. Просматривайте ближайшие запуски в часовом поясе IANA с учётом перехода на летнее время.

Генератор выражений Cron

Составляйте выражения Cron из временных полей или готовых вариантов и просматривайте ближайшие запуски в выбранном часовом поясе.

Текст и файлы обрабатываются на вашем устройстве. Не оставляйте конфиденциальные результаты в общем буфере обмена. Для работы с закрытыми ключами и токенами используйте доверенное устройство.