Glyph WidgetsGlyph Widgets
О проектеКонтактыКонфиденциальностьУсловияПоддержать на Ko-fi

© 2026 Glyph Widgets. Все права защищены.

·

100% обработка на стороне клиента

Кодировщик/декодер JWT

Последнее обновление: 8 марта 2026 г.

Создавайте подписанные JWT с несколькими алгоритмами или декодируйте существующие токены. Просматривайте заголовки, полезные нагрузки и утверждения. Вся обработка происходит локально в вашем браузере.

Примечание по безопасности

Вся подпись JWT выполняется локально в вашем браузере. Ваши ключи никогда не покидают ваше устройство. Однако никогда не используйте производственные секреты в онлайн-инструментах - используйте это только для разработки и тестирования.

68 символов

Секретный ключ используется для подписи JWT. Храните его в безопасности и никогда не делитесь им.

Поделиться

Сохранённые настройки — функция для спонсоров.

История инструментов — функция для спонсоров.

Заметки к инструментам — функция для спонсоров.

Возможности

  • ▶Создавайте подписанные JWT с HMAC (HS256/384/512)
  • ▶Поддержка RSA (RS256/384/512) и ECDSA (ES256/384/512)
  • ▶Быстрое добавление стандартных утверждений (iss, sub, aud, exp, iat, nbf, jti)
  • ▶Декодировать заголовок и содержимое JWT
  • ▶Проверять подписи JWT с секретным или публичным ключом
  • ▶Просмотреть все утверждения токена с временными метками
  • ▶Проверить статус истечения
  • ▶Цветовое кодирование вывода JWT
  • ▶Копировать отдельные разделы
  • ▶100% обработка на стороне клиента
  • ▶Работает офлайн после загрузки страницы
  • ▶Ключи никогда не покидают ваш браузер

Как использовать этот инструмент

1

Выберите режим

Выберите «Кодировать» для создания нового JWT или «Декодировать» для проверки существующего токена. Вы можете переключаться между режимами в любое время.

2

Настроить ваш токен (Кодирование)

Выберите алгоритм (HS256 рекомендуется для большинства случаев), введите полезную нагрузку как JSON и укажите секретный ключ. Используйте кнопки быстрых утверждений для добавления стандартных утверждений.

3

Сгенерировать или вставить токен

Нажмите «Закодировать JWT», чтобы создать токен, или вставьте существующий токен в режиме декодирования. Вывод имеет цветовую кодировку для отображения заголовка, полезной нагрузки и подписи.

4

Проверить и скопировать

Используйте «Декодировать этот токен» для проверки закодированного JWT. Копируйте токен или отдельные секции по необходимости. Используйте «Редактировать в кодировщике» для изменения декодированного токена.

Структура JWT

JWT состоит из трех частей, разделенных точками: header.payload.signature. Каждая часть кодируется в Base64URL. Заголовок и полезная нагрузка — это объекты JSON, в то время как подпись — это криптографический хеш, используемый для проверки.

Процесс кодирования

Парсит JSON полезной нагрузки и проверяет его. Создает заголовок с алгоритмом и типом. Кодирует в Base64URL как заголовок, так и полезную нагрузку. Объединяет с разделителем точки. Подписывает, используя указанный алгоритм и ключ. Добавляет подпись для создания окончательного токена.

Поддерживаемые алгоритмы

HS256/384/512: HMAC с SHA-256/384/512 (симметричный, использует секретный ключ). RS256/384/512: RSA с SHA-256/384/512 (асимметричный, использует пару ключей). ES256/384/512: ECDSA с кривыми P-256/384/521 (асимметричный, использует пару ключей). PS256/384/512: RSA-PSS с SHA-256/384/512 (асимметричный, использует пару ключей). none: Без подписи (только для тестирования, никогда не используйте в продакшене).

Процесс декодирования

Разделяет токен по разделителю точки (.). Декодирует заголовок (первая часть) из Base64URL. Декодирует полезную нагрузку (вторая часть) из Base64URL. Парсит оба как объекты JSON. Отображает подпись (третья часть) как есть.

Соображения безопасности

JWT кодируются, а не шифруются — содержимое читаемо. Никогда не храните конфиденциальные данные в JWT, которые вы бы не хотели раскрыть. Всегда проверяйте подписи на стороне сервера перед доверием утверждениям. Используйте короткие сроки действия и токены обновления. Никогда не используйте производственные секреты в онлайн-инструментах.

Часто задаваемые вопросы

JWT — это компактный, URL-безопасный формат токена для безопасной передачи информации между сторонами. Он состоит из трёх частей, закодированных в Base64: заголовок (информация об алгоритме), полезная нагрузка (утверждения/данные) и подпись (верификация). JWT широко используются для аутентификации и авторизации в веб-приложениях.

Связанные инструменты

Кодировщик Base64

Кодировать и декодировать строки Base64

Форматировщик JSON

Форматировать и проверять данные JSON

Генератор паролей

Генерировать безопасные случайные пароли

Генератор UUID

Генерировать уникальные идентификаторы