Криптография и безопасность

Декодер JWT

Разберите трехчастный JWT, изучите его содержимое и при необходимости проверьте подпись с указанным секретом.

Запустить инструмент

Декодер JWT разбирает JSON Web Token на три части и показывает его внутреннюю структуру. Вставьте токен в поле «JWT»: первые два сегмента декодируются из формата base64url, преобразуются из кодировки UTF-8 и обрабатываются как структурированный JSON. В панели результата отображаются заголовок и полезная нагрузка. Третий сегмент декодируется для извлечения данных подписи, а исходная текстовая строка сохраняется без изменений. Если заголовок или полезная нагрузка содержат JSON-объекты, сервис показывает отдельные поля токена: алгоритм, тип, издателя, тему, аудиторию и стандартные временные метки срока действия. Проверка подписи запускается отдельно и по умолчанию выключена. Чтобы выполнить валидацию, включите переключатель «Проверить подпись» и введите ключ в поле «Секрет для проверки». Если секрет не указан, проверка пропускается, а в блоке проблем появляется соответствующее уведомление. Неверное число сегментов и ошибки декодирования сразу отмечаются в отчете.

Инструкция

  1. Вставьте токен в поле «JWT».
  2. Проверьте, что в строке ровно три сегмента, разделенных точками.
  3. Оставьте «Проверить подпись» выключенным, если нужно только посмотреть структуру токена.
  4. Для проверки включите «Проверить подпись» и заполните поле «Секрет для проверки».
  5. Запустите обработку и изучите заголовок, полезную нагрузку, данные подписи и сообщения о проблемах.
  6. Пример разбора: вставьте JWT из трех частей и отключите проверку подписи.
  7. Пример проверки: вставьте JWT из трех частей, включите проверку и укажите соответствующий секрет.

Примеры

  • Для разбора вставьте JWT из трех частей, разделенных точками, оставьте параметр «Проверить подпись» выключенным и запустите обработку. В результате появятся заголовок, полезная нагрузка и данные подписи.
  • Для проверки вставьте трехчастный JWT, включите «Проверить подпись» и укажите соответствующий секрет в поле «Секрет для проверки». Результат покажет, подтверждена ли подпись, или сообщит, почему проверка пропущена.

Частые вопросы

Какой формат JWT поддерживается?

Поддерживается токен ровно из трех сегментов, разделенных точками. Если структура отличается, сервис выводит сообщение об ошибке формата.

Проверяется ли подпись автоматически?

По умолчанию параметр «Проверить подпись» выключен. Разбор частей токена сам по себе не подтверждает его подлинность.

Как проверить подпись JWT?

Включите параметр «Проверить подпись» и укажите ключ в поле «Секрет для проверки». Алгоритм считывается из заголовка токена, а в области результата отображается статус проверки. Если секрет не указан, проверка пропускается с уведомлением.

Что произойдет с поврежденным токеном?

Ошибки декодирования base64url, UTF-8 или JSON в первых двух сегментах отображаются в списке обнаруженных проблем. Некорректный или поврежденный третий сегмент также отмечается как отдельная ошибка в отчете.

Встроить этот инструмент

Добавьте рабочий инструмент SmartPlusLab на свой сайт с помощью кода ниже.