Вставьте любой JWT, чтобы мгновенно декодировать его заголовок и полезную нагрузку — просматривайте claims, время истечения срока действия и подпись, не покидая браузер и не отправляя данные никуда.
JWT (JSON Web Token) — это стандартный способ представления claims аутентификации и авторизации в современных веб-API. Это компактный самодостаточный токен, состоящий из трёх частей — заголовка, описывающего алгоритм подписи, полезной нагрузки, содержащей сами claims (например, ID пользователя, роли и срок действия), и подписи, позволяющей принимающему серверу убедиться, что токен не был изменён.
Этот декодер мгновенно считывает заголовок и полезную нагрузку, чтобы вы могли отлаживать проблемы аутентификации, проверять, какие claims на самом деле отправляет API, или узнавать, когда истекает срок действия токена — и всё это без бэкенда, консольных утилит или вставки конфиденциальных токенов на сторонний сервер, поскольку всё выполняется локально в вашем браузере.
Токен, начинающийся с eyJhbGciOiJIUzI1NiJ9, декодируется в заголовок {"alg":"HS256","typ":"JWT"} — это означает, что токен подписан алгоритмом HMAC-SHA256.