NumericDate считает секунды от Unix epoch. exp задаёт момент, после которого верификатор отклоняет токен по политике; nbf — до которого отклоняет; iat — время выпуска. Даже эти значения требуют проверенной подписи и правил приложения.

Сохраняйте исходное значение

JWTLens показывает исходную запись рядом с UTC и преобразует только точные целые секунды в поддерживаемом диапазоне. Дроби, строки и слишком большие числа остаются видимыми без UTC.

Часы принадлежат верификатору

Часы браузера могут ошибаться и не знают допуска сервера, защиты от replay или отзыва сессии. Поэтому JWTLens не ставит метки expired, active или not-yet-valid. Сравнение делает принимающий сервис после проверки.

Чек-лист проверки

После просмотра структуры проверяйте компактный токен поддерживаемой JOSE-библиотекой в принимающем сервисе. Зафиксируйте допустимый алгоритм, выберите доверенный ключ по проверенной политике, проверьте подпись до доверия claims, затем примените issuer, audience, subject, expiry, not-before, допуск часов и требования приложения. До авторизации отклоняйте неожиданные critical headers и неоднозначные данные. JWTLens намеренно не принимает эти решения о доверии.