Як працює Декодувальник JWT
Декодувальник JWT розбиває JSON Web Token на три частини: заголовок, навантаження та підпис, і відображає заголовок та навантаження як відформатований JSON. Декодування виконується локально у браузері шляхом base64url-декодування кожної частини: ваш токен ніколи не надсилається на жоден сервер. Інструмент не виконує перевірку підпису; він лише показує, що міститься у вимогах токена.
Це розрізнення важливе для безпеки: перегляд декодованого JWT повідомляє, які вимоги він містить (ID користувача, термін дії, ролі, обсяги), але не підтверджує, що токен був виданий законним органом або не зазнав змін. Перевірка підпису вимагає публічного ключа або спільного секрету емітента, який ніколи не слід вставляти в публічний інструмент. Використовуйте цей декодувальник лише для перевірки та налагодження.