Кодування
JWT Encoder/Decoder
Кодування та декодування JWT-токена — заголовок, корисне навантаження, підпис HMAC і стандартні поля.
Підписані приклади (усі, крім none) потребують HTTPS — зараз сторінка відкрита без HTTPS.
Для RS/PS/ES ключ генерується автоматично та тимчасово — лише для демонстрації, повторно скористатись ним не можна.
Підписані приклади (усі, крім none) потребують HTTPS — зараз сторінка відкрита без HTTPS.
Claims
Часті запитання
Чи перевіряє декодування підпис токена?
Ні. Декодування без секрету/ключа лише розбирає Header і Payload — це просто Base64URL-дані, доступні будь-кому. Це не доводить, що токен справжній і не був підроблений; для перевірки автентичності потрібен правильний секрет або публічний ключ.
Чи безпечно вставляти реальний JWT або секрет у цей інструмент?
Так — усе кодування, декодування й підписування виконується локально у вашому браузері. Ні токен, ні секрет нікуди не надсилаються.
Що означають claims exp, nbf та iat?
Це стандартні тимчасові поля payload: iat — час видачі токена, nbf — момент, з якого токен стає дійсним, exp — момент, після якого токен вважається простроченим. Усі три задаються як Unix-час у секундах.