HOSTINSIDE / JWT

Разбор содержимого JWT

Посмотрите содержимое тестового JWT и время из его полей. Подпись не проверяется, поэтому инструмент не подтверждает подлинность или пригодность токена для входа.

Открыть инструмент
  • 01Header и Payload
  • 02Время в UTC
  • 03NumericDate
  • 04Явное ограничение проверки

WORKSPACE / JWT

Готов к работе

Подпись JWT не проверяется. Используйте тестовый или отозванный токен; результат не подтверждает право доступа.

Параметры обработки

Пример содержит демонстрационные данные. Ваш ввод не подставляется в адрес страницы.

GUIDE / Безопасность

Как получить корректный результат

Что можно прочитать

Инструмент принимает JWT из трёх частей, разделённых точками. Header и Payload декодируются из Base64URL и показываются как JSON. Значения alg, iss, aud, sub и других полей принадлежат автору токена и могут быть подделаны.

Как читать сроки

iat обозначает заявленное время выпуска, nbf ограничивает начало использования, exp задаёт истечение срока. Значения NumericDate выражаются в секундах от начала Unix-эпохи. Сравнение с текущим временем использует часы вашего устройства и не учитывает политику сервера.

Как обращаться с токенами

Используйте тестовый или отозванный токен. Рабочий bearer-токен может открывать доступ к аккаунту. Инструмент не проверяет подпись, ключи, issuer, audience, отзыв и права пользователя. Для пятичастного зашифрованного JWE потребуется другая процедура.

FAQ / КОРОТКО

Частые вопросы

Если срок ещё не истёк, токен действителен?

Этот вывод сделать нельзя. Сервер должен проверить подпись, разрешённый алгоритм, назначение токена, сроки и другие требования своей системы.

Сохраняется ли введённый JWT?

Инструмент не записывает ввод в localStorage и не отправляет его на API. Скопированный результат остаётся в буфере обмена, а браузер и расширения могут иметь собственные механизмы сохранения.

Для чего нужен пример?

Он показывает структуру на вымышленном токене с alg=none. Такой пример не предназначен для авторизации.