Кодування

JWT Encoder/Decoder

Кодування та декодування JWT-токена — заголовок, корисне навантаження, підпис HMAC і стандартні поля.

Часті запитання

Чи перевіряє декодування підпис токена?

Ні. Декодування без секрету/ключа лише розбирає Header і Payload — це просто Base64URL-дані, доступні будь-кому. Це не доводить, що токен справжній і не був підроблений; для перевірки автентичності потрібен правильний секрет або публічний ключ.

Чи безпечно вставляти реальний JWT або секрет у цей інструмент?

Так — усе кодування, декодування й підписування виконується локально у вашому браузері. Ні токен, ні секрет нікуди не надсилаються.

Що означають claims exp, nbf та iat?

Це стандартні тимчасові поля payload: iat — час видачі токена, nbf — момент, з якого токен стає дійсним, exp — момент, після якого токен вважається простроченим. Усі три задаються як Unix-час у секундах.