Как пользоваться
- 1
Вставьте compact JWT/JWS из трёх сегментов.
- 2
При необходимости выберите допустимый clock skew.
- 3
Проверьте header, payload, temporal claims и security warnings.
Что умеет инструмент
- Строгий разбор Base64URL, UTF-8 и JSON object для header и payload.
- Проверка exp, nbf и iat относительно часов браузера с настраиваемым clock skew.
- Review claims iss, sub, aud и jti и предупреждения для alg=none, missing alg и пустой signature.
Когда пригодится
- Просмотр claims тестового access или ID token во время разработки.
- Поиск malformed Base64URL, JSON или NumericDate.
- Проверка того, почему exp или nbf выглядит некорректно.
Что происходит внутри
JWT ограничен 64 KiB, JSON — глубиной 64 и 5 000 nodes; токен не сохраняется, не логируется и не отправляется по сети.
Декодированные значения выводятся как text/JSON и не вставляются в HTML через динамическую разметку.
Вопросы и ответы
Декодирование подтверждает подпись JWT?
Нет. Любой может сформировать похожие header и payload. Подлинность требует проверки signature с доверенным ключом, алгоритмом и policy на стороне принимающей системы.
Инструмент загружает токен или получает JWKS?
Нет. Обработка выполняется локально, сетевые запросы, история и persistent storage не используются.
