Розкодувати JWT
Вставте токен, щоб прочитати його заголовок і вміст, де iat, nbf та exp показані як справжні дати. Інструмент розкодовує, але не перевіряє. Для перевірки підпису потрібен ключ підписування, місце якому — на вашому сервері, і його ніколи не варто вставляти у вебсторінку. Тому тут ніщо не скаже вам, що токен справжній, а все, що токен стверджує про власний термін дії, — лише твердження, яке будь-хто може підробити. Токен обробляється на вашому пристрої й нікуди не надсилається, а це важливо, бо JWT — це облікові дані.
Обробка відбувається на вашому пристрої, і дані нікуди не надсилаються. Те, що ви сюди вставляєте, не залишає цю вкладку й не зберігається після її закриття.
Інструмент розкодовує токен. Він НЕ перевіряє підпис — для цього потрібен ключ підписування, який залишається на вашому сервері. Усе нижче — це те, що токен каже про себе, а не доказ його справжності.