Перейти к содержимому
Toolars
Каталог
Сообщить об ошибке

Разработка · утилита · Локально

Кодирование / декодирование JWT

JWT Encoder / Decoder

Декодируйте, подписывайте и проверяйте JWT с HS256–512, RS256–512 и ES256–512, включая проверки exp и nbf — ключи не покидают вкладку.

Путь задачи / от ввода к результату

Выберите операцию

Работает локально · Ничего не загружается на сервер

Как работает Кодирование / декодирование JWT, конфиденциальность и похожие инструменты

Путь задачи / от ввода к результату

Как декодировать, подписать и проверить JWT

  1. 01

    Выберите операцию

    Выберите декодирование для просмотра недоверенных полей, подпись для создания токена или проверку с выбранными алгоритмом и ключом.

  2. 02

    Вставьте токен или напишите полезную нагрузку

    Для «Декодировать» и «Проверить» вставьте компактный трёхсегментный токен в поле «Компактный JWT» — до 64 KiB. Для «Подписать» запишите клеймы как объект JSON в поле «Полезная нагрузка JSON» — до 32 KiB; всё, что не является объектом JSON, отклоняется.

  3. 03

    Загрузите пример для знакомства

    Нажмите «Пример», чтобы увидеть весь рабочий процесс на безопасном материале: «Декодировать» получает читаемый токен HS256, режимы HMAC — демонстрационный токен вместе с секретом, а асимметричные режимы загружают полезную нагрузку, чтобы вы вставили собственный подходящий ключ.

  4. 04

    Выберите алгоритм и ключ

    В режимах «Подписать» и «Проверить» выберите «Алгоритм» из групп HMAC, RSA или ECDSA. Алгоритмы HS принимают «Общий секрет» не короче 32 байтов UTF-8 для HS256 (48 для HS384, 64 для HS512); RS и ES — «Закрытый ключ PKCS8» в формате PEM для подписи или «Открытый ключ SPKI» для проверки, до 16 KiB.

  5. 05

    Запустите и прочитайте вердикт

    Запустите операцию. Декодирование показывает непроверенные заголовок и данные, подпись создаёт компактный токен. Проверка оценивает подпись и имеющиеся условия exp/nbf по указанному времени браузера. Изучите карточки времени и сообщение об ошибке, исправьте ввод и повторите.

  6. 06

    Скопируйте, скачайте и очистите

    «Копировать результат» помещает токен или декодированный JSON в буфер обмена, а «Скачать» сохраняет toolars-jwt.txt или toolars-jwt.json. Ключи живут только в памяти: смена режима или алгоритма очищает поле ключа, а «Сбросить» очищает всё.

Факты об инструменте

Обработка
В вашем браузере
Ввод покидает устройство
Никогда
Хранение
Ничего не сохраняется
Цена
Бесплатно

Ваши данные остаются в браузере.

Кодирование / декодирование JWT использует проверенный путь локального выполнения и не создаёт скрытую историю ввода и вывода.

Локальное выполнение

Работает внутри текущей вкладки браузера.

Никакой скрытой обработки

Активные данные инструмента никогда не становятся записями документов Toolars.

Аккаунт не требуется

Используйте основной сценарий без создания профиля. Избранное синхронизируется с аккаунтом после входа.

Мгновенный сброс

Закройте вкладку — и рабочие данные исчезнут.

Что на самом деле делает Кодирование / декодирование JWT

Поток входа возвращает токен, который API упорно отклоняет, и первый вопрос — что на самом деле написано в клеймах: «Декодировать» показывает заголовок и полезную нагрузку за секунды. Позже тестовому сервису нужен короткоживущий тестовый токен, подписанный локальным секретом, а ключ из стейджинга нужно проверить на токенах, которые не проходят проверку. Кодирование / декодирование JWT читает, подписывает и проверяет токены полностью в браузере. Боевые токены и ключевой материал вставляются в страницу, которая ничего не передаёт, а ключи даже не касаются хранилища браузера.

Частые вопросы

Какие алгоритмы поддерживаются?
HS256, HS384 и HS512 с общим секретом; RS256, RS384 и RS512 с ключами PKCS8 и SPKI; ES256, ES384 и ES512 на стандартных кривых. Незащищённые токены alg:none отключены, а «Проверить» отклоняет токен, чей алгоритм в заголовке отличается от выбранного.
Доказывает ли декодирование подлинность токена?
Нет. Декодирование лишь читает токен. Даже успешная проверка не устанавливает личность издателя, целевую аудиторию, статус отзыва или разрешение на использование токена в приложении.
Каковы лимиты и требования к ключам?
Токены до 64 KiB, полезная нагрузка до 32 KiB, ключи и секреты до 16 KiB. Секреты HMAC должны быть не короче 32, 48 или 64 байтов UTF-8 для HS256, HS384 и HS512; ключи RSA и ECDSA должны быть закрытыми ключами PKCS8 в формате PEM для подписи или открытыми ключами SPKI для проверки.
Что именно проверяет «Проверить»?
Проверка использует выбранные алгоритм и ключ, часы браузера и нулевой допуск времени. exp и nbf проверяются только при наличии; iat не ограничивает возраст токена. Издатель, аудитория, принадлежность ключа, отзыв и правила приложения не проверяются. Это снимок на момент проверки, а не решение об авторизации. HMAC использует точный секрет UTF-8, включая пробелы, без декодирования Base64.
Почему мой ключ или секрет отклонён?
До любой криптографии выполняются три проверки: секреты HMAC должны достигать минимальной длины в байтах для выбранного алгоритма HS, закрытые ключи должны быть значениями PKCS8 в PEM, начинающимися с BEGIN PRIVATE KEY, а открытые — значениями SPKI, начинающимися с BEGIN PUBLIC KEY. Ключи свыше 16 KiB отклоняются, а ключ ECDSA должен лежать на кривой, которую называет его алгоритм ES.
Загружаются или хранятся ли токены и ключи?
Нет. Всё выполняется в текущей вкладке браузера; движок подписи загружается по требованию, ключи остаются в памяти компонента, и ничто не записывается в хранилище браузера, журналы или сетевые запросы. «Сбросить» очищает все вводы и ключевой материал.

Продолжить: Разработка

Связанные задачи, а не тупик.

Перейдите в другую сфокусированную рабочую область, не возвращаясь к полному каталогу.

Код в изображение

Code to Image Converter

Экспортируйте код с подсветкой в PNG или SVG: шесть языков, светлая и тёмная темы, номера строк, заголовок окна и масштаб 1x или 2x.

Создание

Генератор URL-слагов

URL Slug Generator

Превращайте заголовки в чистые слаги с дефисами или подчёркиваниями: диакритика снимается, амперсанды разворачиваются, нелатиница сохраняется.

Создание

Генератор теней React Native

React Native Shadow Generator

Сравнивайте устаревшие тени и boxShadow в React Native, настраивайте вывод для iOS и Android рядом и копируйте код StyleSheet.

Создание

Кодирование / декодирование Base64

Base64 Encoder/Decoder

Кодируйте Unicode-текст в Base64 и обратно с живой валидацией, режимами URL-safe и UTF-8 и кнопкой обмена для круговых проверок.

Конвертация