IT
Декодер и подпись JWT - все алгоритмы
Декодируйте JWT с проверкой подписи или подписывайте свои токены 13 алгоритмами (HS256/384/512, RS, ES, PS, EdDSA Ed25519). Поддержка Base64URL‑секретов, PEM‑ключей и автоматическая проверка exp.
Справочник по расчёту
Об инструменте
Что делает этот инструмент
JWT decoder и encoder в одном инструменте: разбор header и payload, проверка подписи и подпись токена 13 алгоритмами (HS256/384/512, RS256/384/512, ES256/384/512, PS256/384/512, EdDSA Ed25519). Работает полностью локально через Web Crypto API - секреты не покидают браузер.
Decoder и Encoder в одном инструменте.
13 алгоритмов подписи: HS, RS, ES, PS, EdDSA.
Проверка подписи секретом (HS) или публичным ключом (RS/ES/PS/EdDSA).
Подпись токена приватным ключом PKCS#8 PEM.
Base64URL‑секреты для HS‑алгоритмов.
Claims breakdown с расшифровкой стандартных полей.
Автоматическая проверка exp и nbf.
Готовые примеры для каждого алгоритма.
Полностью локальная работа - Web Crypto API.
Шаг за шагом
Как пользоваться
- Выберите режим Decoder или Encoder.
- Decoder: вставьте JWT и (опционально) секрет для проверки подписи.
- Encoder: введите header и payload JSON, выберите алгоритм и ключ.
- Для HS используйте строковый секрет или Base64URL.
- Для RS/ES/PS/EdDSA вставьте приватный ключ в формате PKCS#8 PEM.
- Скопируйте полученный токен или декодированные части.
Подходит для
- Отладка OAuth 2.0 и OIDC.
- Создание тестовых токенов для unit‑тестов.
- Проверка подписи перед интеграцией с auth‑провайдером.
- Аудит claims, scopes и срока действия.
- Обучение работе с асимметричной криптографией.
Ограничения
Точность и ограничения
Все криптооперации выполняются через Web Crypto API в браузере.
EdDSA Ed25519 требует современный браузер (Chrome 113+, Safari 17+).
PEM‑ключи должны быть в формате PKCS#8 (приватный) или SPKI (публичный).
Не вставляйте production‑секреты в публичные сервисы.
alg=none создаёт неподписанный токен - только для тестирования.
Вопросы
Вопросы и ответы
HS256/384/512 (HMAC SHA), RS256/384/512 (RSA), ES256/384/512 (ECDSA P-256/384/521), PS256/384/512 (RSA-PSS) и EdDSA Ed25519.
Да - все операции выполняются в браузере через Web Crypto, ничего не уходит на сервер.
PKCS#8 PEM для подписи (приватный), SPKI PEM для проверки (публичный). Это стандартный экспорт openssl и большинства библиотек.
Если ваш HMAC‑секрет уже закодирован в Base64URL (как часто делают auth‑провайдеры), включите тумблер - он будет декодирован перед использованием.
exp - срок истечения, iat - время выдачи, nbf - не валиден до этого момента. Все в Unix секундах UTC.
Key ID - для систем с ротацией ключей, чтобы получатель знал, каким ключом проверять подпись.
Технически да, но это создаёт неподписанный токен. Никогда не используйте в production.
Ещё
Похожие инструменты
- Скорость загрузкиРазмер файла, скорость канала и время скачивания или выгрузки.
- Генератор QR-кодовQR для ссылки, текста, Wi-Fi, контакта, телефона, email, SMS и геолокации.
- Исключить IP из сетиРазбить CIDR-сеть на диапазоны после исключения одного IP.
- Исключить подсеть из сетиПолучить остаточные CIDR-блоки после вычитания подсети.