NumericDate считает секунды от Unix epoch. exp задаёт момент, после которого верификатор отклоняет токен по политике; nbf — до которого отклоняет; iat — время выпуска. Даже эти значения требуют проверенной подписи и правил приложения.
Сохраняйте исходное значение
JWTLens показывает исходную запись рядом с UTC и преобразует только точные целые секунды в поддерживаемом диапазоне. Дроби, строки и слишком большие числа остаются видимыми без UTC.
Часы принадлежат верификатору
Часы браузера могут ошибаться и не знают допуска сервера, защиты от replay или отзыва сессии. Поэтому JWTLens не ставит метки expired, active или not-yet-valid. Сравнение делает принимающий сервис после проверки.
Чек-лист проверки
После просмотра структуры проверяйте компактный токен поддерживаемой JOSE-библиотекой в принимающем сервисе. Зафиксируйте допустимый алгоритм, выберите доверенный ключ по проверенной политике, проверьте подпись до доверия claims, затем примените issuer, audience, subject, expiry, not-before, допуск часов и требования приложения. До авторизации отклоняйте неожиданные critical headers и неоднозначные данные. JWTLens намеренно не принимает эти решения о доверии.