Путь задачи / от ввода к результату
Как декодировать, подписать и проверить JWT
- 01
Выберите операцию
Выберите декодирование для просмотра недоверенных полей, подпись для создания токена или проверку с выбранными алгоритмом и ключом.
- 02
Вставьте токен или напишите полезную нагрузку
Для «Декодировать» и «Проверить» вставьте компактный трёхсегментный токен в поле «Компактный JWT» — до 64 KiB. Для «Подписать» запишите клеймы как объект JSON в поле «Полезная нагрузка JSON» — до 32 KiB; всё, что не является объектом JSON, отклоняется.
- 03
Загрузите пример для знакомства
Нажмите «Пример», чтобы увидеть весь рабочий процесс на безопасном материале: «Декодировать» получает читаемый токен HS256, режимы HMAC — демонстрационный токен вместе с секретом, а асимметричные режимы загружают полезную нагрузку, чтобы вы вставили собственный подходящий ключ.
- 04
Выберите алгоритм и ключ
В режимах «Подписать» и «Проверить» выберите «Алгоритм» из групп HMAC, RSA или ECDSA. Алгоритмы HS принимают «Общий секрет» не короче 32 байтов UTF-8 для HS256 (48 для HS384, 64 для HS512); RS и ES — «Закрытый ключ PKCS8» в формате PEM для подписи или «Открытый ключ SPKI» для проверки, до 16 KiB.
- 05
Запустите и прочитайте вердикт
Запустите операцию. Декодирование показывает непроверенные заголовок и данные, подпись создаёт компактный токен. Проверка оценивает подпись и имеющиеся условия exp/nbf по указанному времени браузера. Изучите карточки времени и сообщение об ошибке, исправьте ввод и повторите.
- 06
Скопируйте, скачайте и очистите
«Копировать результат» помещает токен или декодированный JSON в буфер обмена, а «Скачать» сохраняет toolars-jwt.txt или toolars-jwt.json. Ключи живут только в памяти: смена режима или алгоритма очищает поле ключа, а «Сбросить» очищает всё.