
JWT Decoder — декодирование веб-токена JSON онлайн
Декодируйте заголовок и полезные данные JWT, проверьте срок их действия и скопируйте декодированные данные локально; учетная запись не требуется.
Decode and verify entirely in your browser — nothing is uploaded.
Что можно сделать с помощью Декодер JWT
Прежде чем начать, ознакомьтесь с основными возможностями.
- Мгновенно декодируйте header и payload JWT
- Изучайте claims токена в удобочитаемом JSON
- Проверьте, не истёк ли срок действия токена
- Проверяйте подпись с помощью секрета или ключа
- Отлаживайте проблемы авторизации при разработке
- Попробуйте тестовый токен, чтобы увидеть формат
Справочник по настройкам
3 настроек
Доступные элементы управления для Декодер JWT.
Настройки
- Попробовать пример JWTВ один клик
- Загружает демонстрационный токен со стандартными полями вроде sub, iat и exp, чтобы вы увидели декодирование и проверку срока действия в работе, прежде чем вставлять собственный JWT.
Подтвердить подпись
- Подтвердить подписьТекстовое поле
- Вставьте общий секрет HMAC (HS256) или открытый ключ RSA/EC издателя в формате PEM либо JWK, по которому нужно проверить подпись токена.
- ПроверятьВ один клик
- Проверяет подпись с помощью введённого вами секретного или открытого ключа и показывает значок с результатом: подпись верна, неверна или использует неподдерживаемый алгоритм.
Сопутствующие инструменты для Декодер JWT
Инструменты для общих следующих шагов после Декодер JWT.
Инструменты для разработчиков
Кодировщик / декодировщик Base64
Кодируйте текст или файлы в формате Base64 или декодируйте Base64 в поддерживаемый текст с помощью параметров URL-safe и UTF-8 в вашем браузере.
Попробовать сейчасИнструменты для разработчиков
Генератор хешей
Создавайте дайджесты SHA-1, SHA-256, SHA-384 и SHA-512 из текста или файла в вашем браузере; учетная запись не требуется.
Попробовать сейчасИнструменты для разработчиков
Форматирование JSON
Проверьте JSON, отформатируйте его с использованием 2, 4 или 8 пробелов или уменьшите его в браузере.
Попробовать сейчасЧасто задаваемые вопросы
Как Декодер JWT помогает вам справиться с задачей
Реальные проблемы, которые он решает каждый день — для бизнеса, авторов и повседневных задач. Найдите вариант использования, который подходит вам, и начните.
Отладка потоков OAuth и OpenID Connect
Декодируйте токены доступа и ID-токены, возвращаемые Auth0, Okta, Cognito и Azure AD, чтобы проверять области, аудитории и издателей при локальной работе над интеграцией OAuth
Проверка заголовков Authorization в вызовах API
Вставьте bearer-токен из сбойного запроса API, чтобы подтвердить, виноваты ли неправильный арендатор, роль или срок действия, прежде чем открывать тикет команде бэкенда
Проверка срока действия токена при разработке
Выявляйте просроченные токены, которые незаметно ломают вашу тестовую среду, прямо по полю exp — не нужно вставлять токен в терминал или писать быстрый скрипт
Проверка прав доступа, закодированных в claims токена
Проверяйте пользовательские claims — такие как роли, арендаторы и флаги функций, — чтобы администраторы могли убедиться, что токен клиента даёт именно тот доступ, который предусмотрела команда лицензирования
Проверка интеграций единого входа (SSO)
Проверяйте токены SAML и OIDC, которые формируют корпоративные SSO-интеграции, чтобы подтвердить членство в группах и сопоставление атрибутов до развёртывания на всех сотрудников
Обучайте аутентификации на основе токенов
Используйте панели с расшифрованным заголовком, полезной нагрузкой и подписью, чтобы объяснить структуру JWT студентам буткемпов, начинающим инженерам и участникам воркшопов по безопасности
Проверка настройки подписи вебхуков партнёра
Вставьте открытый ключ партнёра RS256 или ES256 в раздел проверки подписи, чтобы убедиться, что его вебхуки действительно подписаны корректно, прежде чем переводить интеграцию в продакшн.
Расследование утёкшего или подозрительного токена
Раскодируйте токен, найденный в логах или баг-репорте, чтобы проверить его аудиторию, области действия и срок годности без ключа подписи, — так вы быстро оцените риск во время инцидента.
Отладка сбоев входа в мобильном приложении
Вставьте токен доступа, который ваше мобильное приложение получает после входа, чтобы убедиться, что срок действия, издатель и пользовательские утверждения соответствуют ожиданиям бэкенда, когда вход работает в вебе, но не работает на iOS или Android.
Проверяйте токены из Firebase, Supabase и Clerk
Раскодируйте и изучите токены современных провайдеров аутентификации, таких как Firebase, Supabase и Clerk, чтобы убедиться, что нужные приложению утверждения (uid, role, tenant) действительно присутствуют, прежде чем настраивать логику авторизации.
Наблюдайте за каждой трансформацией
Каждая фотография проходит через разделитель без изменений и выходит готовой.


























