Текст и данныеРаботает в браузере

JWT Inspection Lab для локальной проверки токена

Разберите три сегмента JWT/JWS, просмотрите JSON и зарегистрированные claims и отдельно оцените alg, подпись и временные значения без ложного заявления об аутентичности.

  • Только локальная обработка
  • Строгий Base64URL и UTF-8
  • Decode не равен verify
Онлайн-инструмент

Попробуйте инструмент

Добавьте данные, выберите нужные параметры и получите готовый результат.

JWT для локальной проверки

Токен обрабатывается только в браузере, не сохраняется и не отправляется на сервер. Инструмент не проверяет подпись и не получает JWKS. Не используйте декодированный результат как доказательство подлинности.

Header, payload и security review

—

Ваши данные остаются здесь

Текст и выбранные файлы обрабатываются в текущем браузере и не отправляются на сервер для получения результата.

Проверено: 2026-07-17
01

Как пользоваться

  1. 1

    Вставьте compact JWT/JWS из трёх сегментов.

  2. 2

    При необходимости выберите допустимый clock skew.

  3. 3

    Проверьте header, payload, temporal claims и security warnings.

02

Что умеет инструмент

  • Строгий разбор Base64URL, UTF-8 и JSON object для header и payload.
  • Проверка exp, nbf и iat относительно часов браузера с настраиваемым clock skew.
  • Review claims iss, sub, aud и jti и предупреждения для alg=none, missing alg и пустой signature.
03

Когда пригодится

  • Просмотр claims тестового access или ID token во время разработки.
  • Поиск malformed Base64URL, JSON или NumericDate.
  • Проверка того, почему exp или nbf выглядит некорректно.
04

Что происходит внутри

JWT ограничен 64 KiB, JSON — глубиной 64 и 5 000 nodes; токен не сохраняется, не логируется и не отправляется по сети.

Декодированные значения выводятся как text/JSON и не вставляются в HTML через динамическую разметку.

05

Вопросы и ответы

Декодирование подтверждает подпись JWT?

Нет. Любой может сформировать похожие header и payload. Подлинность требует проверки signature с доверенным ключом, алгоритмом и policy на стороне принимающей системы.

Инструмент загружает токен или получает JWKS?

Нет. Обработка выполняется локально, сетевые запросы, история и persistent storage не используются.