Что такое JWT и как его декодировать
JSON Web Token (JWT) — это компактный URL-безопасный формат токена для передачи утверждений (claims) между сторонами. Каждый JWT состоит из трёх частей, разделённых точками: заголовок (алгоритм подписи и тип токена), payload (данные — идентификатор пользователя, время выпуска iat, срок действия exp) и подпись (криптографический хэш для проверки целостности). Этот бесплатный онлайн-инструмент мгновенно декодирует любой валидный JWT, показывая заголовок и payload в чистом JSON-виде вместе с человекочитаемыми временными метками. Никакие данные не отправляются на сервер — всё происходит в вашем браузере.
Часто задаваемые вопросы
Безопасно ли декодирование JWT? Отправляет ли этот инструмент мой токен куда-либо?
Да, это полностью безопасно. Декодирование JWT происходит целиком в вашем браузере — токен никогда не покидает ваше устройство. Никакие данные не отправляются на сервер. Инструмент просто base64-декодирует заголовок и payload токена и отображает JSON-содержимое локально.
Проверяет ли этот инструмент подпись JWT?
Нет, этот инструмент не проверяет криптографическую подпись. Он только декодирует и показывает три части JWT: заголовок, payload и подпись. Для проверки подписи требуется секретный или открытый ключ, к которому этот браузерный декодер не имеет доступа — по замыслу, для вашей безопасности.
В чём разница между декодированием и проверкой JWT?
Декодирование JWT означает чтение base64-декодированного содержимого заголовка и payload — любой может это сделать с любым JWT. Проверка JWT означает проверку криптографической подписи с помощью секретного ключа (HMAC) или открытого ключа (RSA/ECDSA), чтобы убедиться, что токен не был изменён.
Что означают exp и iat в payload JWT?
exp (expiration) — это временная метка, после которой токен перестаёт быть действительным. iat (issued at) — временная метка создания токена. Обе являются Unix-метками в секундах. Этот инструмент автоматически конвертирует их в человекочитаемые даты и показывает, истёк ли срок действия.
Из каких трёх частей состоит JWT?
JSON Web Token состоит из трёх частей, разделённых точками: 1) Заголовок — содержит алгоритм подписи (HS256, RS256) и тип токена (JWT). 2) Payload — содержит утверждения (claims) такие как sub, name, iat, exp. 3) Подпись — криптографический хэш закодированных заголовка и payload.