ConvertiloConvertilo

Сжать изображение

Уменьшите размер изображений без потери качества

Изменить размер

Измените разрешение под веб и соцсети

Конвертировать

Конвертируйте изображения в нужный формат

Обрезать

Обрежьте изображение под нужные пропорции

Удалить фон с фото

Удалить фон с фото через ИИ — в браузере

Распознать текст с картинки

Распознать текст с картинки — OCR в браузере

Водяной знак на фото

Водяной знак на одно или несколько фото

Размыть фото

Размыть фото целиком или фон

Замазать лицо на фото

Замазать или размыть лицо на фото

Замазать часть фото

Замазать часть фото — текст, паспорт, номер

Сделать гифку

Сделать гифку из видео — MP4/MOV в GIF

Скругление

Скруглите углы изображений онлайн

Удалить метаданные

Удалите EXIF и GPS данные из фото

Соотношение сторон

Узнайте соотношение сторон фото или экрана

Повернуть и отразить

Повернуть на 90°/180° или отразить зеркально

Favicon генератор

PNG/JPG/SVG → favicon.ico + все размеры

Фото на документы

Фото на документы 3х4, 4х6, 35х45 — белый фон + А4

Все инструменты

JWT Decoder онлайн — расшифровать JWT токен

Декодируйте JWT токен и посмотрите header, payload, время выдачи (iat) и истечения (exp). Расшифровка локально в браузере, токен никуда не отправляется.

О JWT Decoder

JWT (JSON Web Token) — это компактный токен из трёх частей, разделённых точками: header.payload.signature. Header и payload — это JSON в base64url, поэтому их можно читать без секрета. Подпись (signature) защищает токен от подделки и требует ключ для проверки. Этот инструмент только декодирует видимые части — всё происходит в браузере, токен никуда не уходит.

Когда нужен JWT decoder

Отладка авторизации

Проверьте, что пришло в payload от вашего auth-сервера: user id, роли, scopes, claims. Сравните iat/exp с временем сервера, если запросы получают 401.

Истёкший токен

Если приложение получает «token expired», вставьте JWT и сразу увидите exp в человекочитаемом виде — иногда часы клиента просто врут.

Состав токена в OAuth/OIDC

При интеграции с OAuth2 / OpenID Connect — посмотрите, какие claims отдаёт провайдер (sub, iss, aud, scope) и совпадают ли они с ожидаемыми.

Чтение idToken на фронтенде

Из id_token часто нужно вытащить email, name или роли пользователя — decoder покажет JSON, который вы можете распарсить в коде через atob.

Частые вопросы

Безопасно ли вставлять JWT в этот инструмент?

Декодирование выполняется в вашем браузере на JavaScript, токен не передаётся на сервер convertilo. Тем не менее, для production-секретов используйте локальные утилиты — публичные онлайн-инструменты в принципе нежелательно использовать для активных токенов.

Почему не проверяется подпись?

Чтобы валидировать подпись, нужен секрет (для HS256) или публичный ключ (RS256/ES256). Decoder просто разбирает структуру и показывает claims — для криптографической проверки используйте библиотеку (jsonwebtoken, jose, и т.д.).

JWT — это шифрование?

Нет, обычный JWT (JWS) — это подписанные, но НЕ зашифрованные данные. Каждый, у кого есть токен, может прочитать payload. Не кладите туда пароли, номера карт и другие секреты.

Что значат iat, exp, nbf, sub, iss, aud?

iat — issued at (когда выдан, unix-секунды). exp — expiration (когда истекает). nbf — not before (когда становится валидным). sub — subject (id пользователя). iss — issuer (кто выдал). aud — audience (для какого сервиса).

Можно ли расшифровать JWT без подписи?

Да, header и payload доступны всем — это base64url от JSON. «Расшифровать» здесь означает декодировать base64url и распарсить JSON, что и делает этот инструмент.