Как пользоваться
- Вставьте JWT-токен в поле ввода.
- В разделе «Вид» выберите «JSON», чтобы посмотреть заголовок и payload, или «Утверждения (claims)», чтобы открыть таблицу полей.
- В поле «Часовой пояс для дат» выберите «Местное» или «UTC» для отображения дат в таблице.
Примеры
Учебный токен пользователя ivan без подписи
eyJhbGciOiJub25lIiwidHlwIjoiSldUIn0.eyJzdWIiOiJpdmFuIn0.
Заголовок: {"alg":"none","typ":"JWT"}
Полезная нагрузка: {"sub":"ivan"}
Нет утверждения о сроке действия (exp) · Подпись не проверяласьЧастые вопросы
Расшифровка JWT подтверждает подлинность токена?
Декодирование только показывает содержимое и не проверяет подпись. Для проверки подписи укажите общий секрет для HS256/384/512 или открытый ключ для поддерживаемого алгоритма.
JWT-токен и ключ отправляются на сервер?
Декодирование и проверка подписи выполняются в браузере: токен и ключ не отправляются на сервер и не сохраняются. Аналитика страницы получает события с идентификатором инструмента, без токена, claims и ключа.
Можно ли расшифровать зашифрованный JWT — JWE?
Нет, содержимое такого токена расшифровать нельзя. Если токен JWE состоит из пяти частей, инструмент показывает только заголовок. Расшифровка полезной нагрузки не поддерживается, закрытые ключи инструмент не принимает.
Как определяется, что срок действия JWT истёк?
Значение exp сравнивается с часами вашего устройства: токен считается истёкшим, если exp меньше или равно текущему времени. Допуск на расхождение часов не применяется; статус обновляется каждые 30 секунд.