Как работает Декодировщик JWT
Декодировщик JWT разбивает JSON Web Token на три части: заголовок, нагрузку и подпись, и отображает заголовок и нагрузку как форматированный JSON. Декодирование выполняется локально в браузере путём base64url-декодирования каждой части: ваш токен никогда не отправляется на сервер. Инструмент не проверяет подпись; он только показывает, что содержится в утверждениях токена.
Это различие важно для безопасности: просмотр декодированного JWT говорит вам, какие утверждения он содержит (ID пользователя, срок действия, роли, области), но не подтверждает, что токен был выдан законным органом или не был подделан. Проверка подписи требует открытого ключа или общего секрета эмитента, который никогда не следует вставлять в публичный инструмент. Используйте этот декодировщик только для проверки и отладки.