Декодер / проверка JWT
Вставьте JWT и проверьте его содержимое и подпись
Особенности
Разбор заголовка, полезной нагрузки и подписи
Отформатировано отображение трёх частей JWT
Преобразование основных заявок в дату и время
Преобразование iat / nbf / exp в удобочитаемый формат даты и времени
Значок сроков действия
Отображение значка зелёного, красного или серого цвета в зависимости от наличия exp и наступления в прошлом или будущем
Проверка подписи в браузере
Проверка HS256/HS384/HS512/RS256/ES256 с помощью Web Crypto API
Как пользоваться
Вставьте JWT
Вставьте строку JWT в формате xxx.yyy.zzz в поле ввода
Проверьте содержимое
Проверьте отображение заголовка, полезной нагрузки, подписи и основных заявок
Введите ключ
Вставьте секретный ключ для HS, или открытый ключ в формате PEM для RS/ES в поле ввода
Выполните проверку подписи
Нажмите кнопку «Проверить подпись» и убедитесь в результате ✅ действительно / ❌ недействительно
Сценарии использования
Проверка содержимого токена аутентификации
Быстро проверьте содержимое JWT, выданного после входа
Диагностика проблем со сроком действия
Проверьте, истёк ли срок действия, когда пользователь сообщает об ошибке
Проверка согласованности ключей
Проверьте во время разработки, правильно ли проверяются предполагаемые секретные или открытые ключи
Изучение обнаружения подделок
Поймите безопасность JWT благодаря поведению ❌, когда конец подписи меняется
Глоссарий
- JWT (JSON Web Token)
- JWT — это формат токена для обмена подписанными данными, такими как ID пользователя и срок действия. Используется для проверки статуса входа и других целей.
- Заголовок
- Заголовок — это часть в начале JWT, содержащая информацию об обработке самого токена, включая алгоритм, используемый для подписи.
- Полезная нагрузка
- Полезная нагрузка — это центральная часть JWT, содержащая данные, которые необходимо передать получателю, например ID пользователя и срок действия.
- Подпись
- Подпись — это проверочные данные в конце JWT. Сравнение подписей позволяет убедиться, что содержимое токена не было изменено в процессе передачи.
Безопасность и конфиденциальность
Полностью в браузере
Введённые данные обрабатываются только в вашем браузере и не отправляются за его пределы.
Обработка только в браузере
Декодирование JWT и проверка подписи выполняется полностью в вашем браузере, входные данные не отправляются на сервер.
Передача зашифрована с помощью HTTPS
Загрузка страницы также зашифрована с помощью TLS, содержание не может быть прочитано третьими лицами.
Отсутствует передача третьим лицам
Входные данные не отправляются внешним сервисам, таким как рекламные сети или трекеры.
Отсутствует автоматическое сохранение результатов
JWT и ключи и предложения ввода не сохраняются на сервере.
История обновлений
- update #66
Добавлен новый инструмент "JWT-декодер"
Рекомендуемые инструменты
153 бесплатных веб-инструментов доступны прямо сейчас!