Что можно прочитать
Инструмент принимает JWT из трёх частей, разделённых точками. Header и Payload декодируются из Base64URL и показываются как JSON. Значения alg, iss, aud, sub и других полей принадлежат автору токена и могут быть подделаны.
HOSTINSIDE / JWT
Посмотрите содержимое тестового JWT и время из его полей. Подпись не проверяется, поэтому инструмент не подтверждает подлинность или пригодность токена для входа.
Открыть инструментWORKSPACE / JWT
Готов к работеПодпись JWT не проверяется. Используйте тестовый или отозванный токен; результат не подтверждает право доступа.
GUIDE / Безопасность
Инструмент принимает JWT из трёх частей, разделённых точками. Header и Payload декодируются из Base64URL и показываются как JSON. Значения alg, iss, aud, sub и других полей принадлежат автору токена и могут быть подделаны.
iat обозначает заявленное время выпуска, nbf ограничивает начало использования, exp задаёт истечение срока. Значения NumericDate выражаются в секундах от начала Unix-эпохи. Сравнение с текущим временем использует часы вашего устройства и не учитывает политику сервера.
Используйте тестовый или отозванный токен. Рабочий bearer-токен может открывать доступ к аккаунту. Инструмент не проверяет подпись, ключи, issuer, audience, отзыв и права пользователя. Для пятичастного зашифрованного JWE потребуется другая процедура.
FAQ / КОРОТКО
Этот вывод сделать нельзя. Сервер должен проверить подпись, разрешённый алгоритм, назначение токена, сроки и другие требования своей системы.
Инструмент не записывает ввод в localStorage и не отправляет его на API. Скопированный результат остаётся в буфере обмена, а браузер и расширения могут иметь собственные механизмы сохранения.
Он показывает структуру на вымышленном токене с alg=none. Такой пример не предназначен для авторизации.
Этот проект выставлен на продажу. Если вы заинтересованы в приобретении, пожалуйста, свяжитесь с нами: