Приватный инструмент разработчика

Декодируйте структуру JWT без отправки токена

JWTLens разделяет компактный токен, декодирует header и payload, сохраняет точную запись чисел JSON и переводит поддерживаемые NumericDate в UTC. Результат всегда помечен как непроверенный: декодирование не устанавливает доверие.

Открыть JWTLens

Без аккаунта · отправки · заявления о подписи · URL результата

Три явных шага

Вставьте, декодируйте, проверьте отдельно

01

Вставьте один компактный JWT

У изолированной капсулы нет доступа к сети.

02

Декодируйте строгую структуру

Ошибки кодирования, UTF-8, JSON и дубликаты ключей отклоняются.

03

Проверьте до доверия

Используйте JOSE-политику и доверенные ключи принимающего сервиса.

Для контролируемой отладки

Проверяйте представление, не авторизуйте

  • Сверяйте имена и вложенность claims тестового токена с контрактом API.
  • Читайте точные большие числовые идентификаторы без округления JavaScript.
  • Преобразуйте точные exp, nbf и iat в фиксированные UTC-метки для ручного сравнения.

Воспроизводимые примеры

Воспроизводимые примеры декодирования JWT

По возможности используйте непродуктивный пример, затем проверяйте исходный токен в целевом сервисе до любого доверия.
Открыть примеры

Приватность по архитектуре

Проверьте структуру в браузере

По возможности используйте непродуктивный пример, затем проверяйте исходный токен в целевом сервисе до любого доверия.

Открыть JWTLens