Разработчику JWT decoder

JWT decoder — расшифровать токен онлайн

Разберите JWT-токен: header и payload в читаемом виде. Подпись не проверяется, данные не покидают браузер.

Header
{
  "alg": "HS256",
  "typ": "JWT"
}
Payload
{
  "sub": "1234567890",
  "name": "John Doe",
  "iat": 1516239022
}
iat
1/18/2018, 1:30:22 AM

JWT-декодер разбирает токен на части и показывает его содержимое. JWT (JSON Web Token) состоит из трёх частей через точку — header, payload и signature, — где первые две закодированы в Base64URL. Вставьте токен — инструмент покажет header и payload как форматированный JSON, а временные метки (iat, exp, nbf) переведёт в читаемые даты.

Это незаменимо при отладке авторизации: посмотреть, какие данные и права зашиты в токене, не истёк ли он (exp), кто его выдал. Важно понимать: декодер только читает содержимое и НЕ проверяет подпись — для проверки нужен секретный ключ, который не должен попадать в браузер. Поэтому не вставляйте сюда действующие production-токены.

Разбор происходит локально в браузере, токен никуда не отправляется.

Частые вопросы

Нет. Декодер только показывает содержимое токена. Проверка подписи требует секрета/ключа и выполняется на сервере.
Нет, разбор происходит локально в браузере. Тем не менее не вставляйте сюда действующие production-токены.
iat — время выпуска токена, exp — время истечения (в секундах Unix). Инструмент переводит их в обычные даты.