JWT генератор и декодер онлайн
JWT генератор и декодер онлайн
Создавайте JWT с выбранным алгоритмом (HS256, HS384, HS512): отредактируйте header и payload, задайте секрет — токен подпишется локально через Web Crypto. Автоматически заполняются iat и exp.
Режим декодирования разбирает любой токен на части, показывает header и payload и проверяет подпись вашим секретом, а также статус срока годности: «подпись верна» или «истёк».
Частые вопросы (FAQ)
Как отладить ошибку 401 от API, который использует JWT?
Вставьте токен в режим декодирования: если exp меньше текущего времени — токен просрочен, обновите его; если подпись не сходится — проверьте, тот ли секрет (или алгоритм) использует сервер. Это самая частая причина «всё настроено, но не пускает».
Для чего в payload поля iat и exp?
iat (issued at) — когда токен выпущен, exp (expiration) — когда перестанет приниматься. Сервер при каждом запросе сравнивает exp с текущим временем и отклоняет просроченный токен без обращения к базе.
Как инструмент подписывает токен?
Через Web Crypto API браузера: ваш секрет и данные хешируются HMAC (SHA-256/384/512) на устройстве. Секрет никуда не отправляется — безопасно вставлять даже настоящий, в отличие от серверных дешифровщиков.