JWT генератор и декодер онлайн

JWT генератор и декодер онлайн

Создавайте JWT с выбранным алгоритмом (HS256, HS384, HS512): отредактируйте header и payload, задайте секрет — токен подпишется локально через Web Crypto. Автоматически заполняются iat и exp.

Режим декодирования разбирает любой токен на части, показывает header и payload и проверяет подпись вашим секретом, а также статус срока годности: «подпись верна» или «истёк».

Частые вопросы (FAQ)

Как отладить ошибку 401 от API, который использует JWT?

Вставьте токен в режим декодирования: если exp меньше текущего времени — токен просрочен, обновите его; если подпись не сходится — проверьте, тот ли секрет (или алгоритм) использует сервер. Это самая частая причина «всё настроено, но не пускает».

Для чего в payload поля iat и exp?

iat (issued at) — когда токен выпущен, exp (expiration) — когда перестанет приниматься. Сервер при каждом запросе сравнивает exp с текущим временем и отклоняет просроченный токен без обращения к базе.

Как инструмент подписывает токен?

Через Web Crypto API браузера: ваш секрет и данные хешируются HMAC (SHA-256/384/512) на устройстве. Секрет никуда не отправляется — безопасно вставлять даже настоящий, в отличие от серверных дешифровщиков.

Смежные инструменты

Из заметок