JWT Decoder

Декодирование JWT токенов

JWT Decoder позволяет декодировать JWT (JSON Web Token) токены и просматривать их содержимое. Токен состоит из трех частей: Header (заголовок с алгоритмом), Payload (полезная нагрузка с данными) и Signature (подпись). Инструмент декодирует токен для чтения, но не проверяет подпись — это безопасно делать локально в браузере.

Примечание: Проверка подписи не выполняется. Токен декодируется только для чтения.

Что такое JWT и как он работает?

JWT (JSON Web Token) — это компактный способ безопасной передачи информации между сторонами в виде JSON объекта. Токен состоит из трех частей, разделенных точками: Header (метаданные), Payload (данные) и Signature (подпись для проверки подлинности). JWT широко используется для аутентификации в веб-приложениях и API. Декодирование токена позволяет просмотреть его содержимое, но для проверки подписи требуется секретный ключ.

Другие инструменты Text & Dev Utils

🔐

Base64 Encoder/Decoder

Кодирование и декодирование Base64

🔑

Hash Generator

Генерация хешей (MD5, SHA-1, SHA-256)

🔄

Case Converter

Convert text case (Upper, Lower, CamelCase, snake_case)

🔍

Text Diff

Сравнение двух текстов на различия

📊

Character/Word Counter

Подсчет символов и слов

📝

Lorem Ipsum Generator

Генерация текста-рыбы

🔎

Regex Tester

Проверка регулярных выражений

🔒

Password Generator Online — Strong Random Passwords | NetworkTools

Генерация безопасных паролей — создайте надёжный случайный пароль онлайн

🔗

URL Encoder/Decoder

Кодирование и декодирование URL

🆔

UUID Generator

Генерация UUID v4

🎨

HEX to RGB Color Converter — HSL, HSV Online | NetworkTools

Конвертация цветов и выбор цвета — HEX, RGB, HSL, HSV онлайн

📊

CSV/JSON/XML Converter

Конвертация между CSV, JSON и XML форматами

📄

Formatter/Validator

Форматирование и валидация JSON, XML, CSV

🔤

HTML Entity Encoder/Decoder

Кодирование и декодирование HTML сущностей

🔢

Unix Timestamp Converter

Конвертер Unix timestamp в дату и обратно

🔢

Data Unit Converter

Конвертер единиц данных (биты, байты, килобайты, мегабайты и т.д.)

🔢

Number Base Converter

Конвертация между двоичной, восьмеричной, десятичной и шестнадцатеричной системами счисления

🔢

Cron Expression Generator/Parser

Генерация и парсинг cron выражений для планирования задач

🌐

Калькулятор подсетей онлайн — CIDR, маски, IP

Калькулятор подсетей для расчета сетевых параметров

🎨

Favicon Generator

Генератор иконок сайта разных размеров из загруженного изображения

Введение

JWT decoder помогает быстро посмотреть содержимое JSON Web Token без ручного разделения и декодирования. JWT широко используется в системах аутентификации, API, SSO и механизмах сессий. Обычно токен состоит из трех частей, разделенных точками: header, payload и signature.

JWT кодируется в base64url, поэтому после декодирования его можно прочитать, но это не означает, что он зашифрован. С помощью decoder можно увидеть issuer, subject, срок действия, ID пользователя, роли, audience и другие claims. Инструмент полезен при отладке входа, проверке истечения токена и анализе того, какие данные реально передаются приложением.

Пример формата JWT: eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkFsaWNlIiwiaWF0IjoxNzAwMDAwMDAwfQ.signature

Это пример токена с тремя частями, разделенными точками.

Как использовать

1. Вставьте JWT в поле ввода. 2. Нажмите Decode. 3. Посмотрите раздел header, чтобы узнать алгоритм и тип токена. 4. Откройте payload и проверьте claims, например sub, exp, iat, aud, role. 5. При необходимости сравните декодированные данные с логикой приложения.

Важно: декодирование не означает проверку подписи.

Примеры

  • Header: { "alg": "HS256", "typ": "JWT" }
  • Payload: { "sub": "1234567890", "name": "Alice", "iat": 1700000000 }
  • Формат токена: xxxxx.yyyyy.zzzzz

Советы

  • При проблемах с авторизацией сначала проверяйте claim exp.
  • Не вставляйте чувствительные production-токены в непроверенные сервисы.
  • Декодирование показывает содержимое, но не доказывает подлинность токена.
  • По header удобно проверять ожидаемый алгоритм подписи.

FAQ

Что такое JWT?

Это компактный формат токена для передачи claims между системами.

Почему у JWT три части?

Потому что отдельно хранятся header, payload и signature.

Можно ли сразу доверять декодированным данным?

Нет. Сначала нужно проверить подпись и контекст использования токена.

JWT зашифрован?

Обычно нет. Стандартный JWT закодирован, но не зашифрован.

Какие claims встречаются чаще всего?

Обычно это sub, iss, aud, exp, iat, nbf, а также пользовательские роли и идентификаторы.