JWT Отладчик и Парсер

Вставьте JWT ниже, который вы хотите декодировать, проверить и верифицировать.

Алгоритм

Закодированный токен (Ввод/Вывод)

Вставьте ваш JWT-токен сюда...
Заголовок
Определяет алгоритм
Полезная нагрузка
Содержит утверждения
Подпись
Проверяет целостность

Заголовок (Алгоритм и ID ключа)

Полезная нагрузка (Данные и Claims)

Проверить подпись

Не проверено (Требуется секрет/ключ)

Ключ проверки отсутствует или неполный.

АлгоритмHS256

Как использовать JWT отладчик

1

Вставьте ваш закодированный JWT в левую панель. Инструмент мгновенно разделит и декодирует заголовок и полезную нагрузку.

2

Проверьте правую панель на наличие декодированного JSON. Действительные утверждения и временные метки будут отформатированы.

3

При необходимости введите симметричный секрет или асимметричный публичный ключ для проверки подписи.

4

Отредактируйте JSON справа. Введите приватный ключ или секрет, чтобы автоматически переподписать и обновить токен слева.

FAQ по отладчику JWT

Загружается ли мой JWT-токен на какой-либо сервер?
Нет. Все процессы кодирования, декодирования и проверки подписи происходят локально в вашем браузере с использованием Web Crypto API. Ваши ключи никогда не отправляются в интернет.
Почему не удается проверить мою подпись?
Убедитесь, что вы выбрали правильный алгоритм в заголовке (например, HS256 или RS256). Для HS256 проверьте секрет и при необходимости включите флажок 'Секрет закодирован в Base64'. Для RS256 убедитесь, что вставили полный PEM-ключ.
Как создать новый токен с измененными claims?
Выберите алгоритм, отредактируйте JSON на правой панели и введите соответствующий ключ (секрет HMAC или приватный ключ PEM). Токен слева обновится в реальном времени.
Что такое стандартные утверждения (claims)?
Стандартные утверждения — это предопределенные спецификацией RFC 7519 поля (sub, iss, exp, iat), используемые для унификации метаданных аутентификации между различными системами.

🔗 Похожие инструменты