IT

Декодер и подпись JWT - все алгоритмы

Декодируйте JWT с проверкой подписи или подписывайте свои токены 13 алгоритмами (HS256/384/512, RS, ES, PS, EdDSA Ed25519). Поддержка Base64URL‑секретов, PEM‑ключей и автоматическая проверка exp.

Бесплатно и без регистрации
Пример:
Encoded Token
Decoded Header

Вставьте токен для декодирования

Decoded Payload

Payload появится после декодирования

В токене нет сегмента подписи (alg=none).

Справочник по расчёту

Об инструменте

Что делает этот инструмент

JWT decoder и encoder в одном инструменте: разбор header и payload, проверка подписи и подпись токена 13 алгоритмами (HS256/384/512, RS256/384/512, ES256/384/512, PS256/384/512, EdDSA Ed25519). Работает полностью локально через Web Crypto API - секреты не покидают браузер.

  • Decoder и Encoder в одном инструменте.

  • 13 алгоритмов подписи: HS, RS, ES, PS, EdDSA.

  • Проверка подписи секретом (HS) или публичным ключом (RS/ES/PS/EdDSA).

  • Подпись токена приватным ключом PKCS#8 PEM.

  • Base64URL‑секреты для HS‑алгоритмов.

  • Claims breakdown с расшифровкой стандартных полей.

  • Автоматическая проверка exp и nbf.

  • Готовые примеры для каждого алгоритма.

  • Полностью локальная работа - Web Crypto API.

Шаг за шагом

Как пользоваться

  1. Выберите режим Decoder или Encoder.
  2. Decoder: вставьте JWT и (опционально) секрет для проверки подписи.
  3. Encoder: введите header и payload JSON, выберите алгоритм и ключ.
  4. Для HS используйте строковый секрет или Base64URL.
  5. Для RS/ES/PS/EdDSA вставьте приватный ключ в формате PKCS#8 PEM.
  6. Скопируйте полученный токен или декодированные части.

Подходит для

  • Отладка OAuth 2.0 и OIDC.
  • Создание тестовых токенов для unit‑тестов.
  • Проверка подписи перед интеграцией с auth‑провайдером.
  • Аудит claims, scopes и срока действия.
  • Обучение работе с асимметричной криптографией.

Ограничения

Точность и ограничения

  • Все криптооперации выполняются через Web Crypto API в браузере.

  • EdDSA Ed25519 требует современный браузер (Chrome 113+, Safari 17+).

  • PEM‑ключи должны быть в формате PKCS#8 (приватный) или SPKI (публичный).

  • Не вставляйте production‑секреты в публичные сервисы.

  • alg=none создаёт неподписанный токен - только для тестирования.

Вопросы

Вопросы и ответы