Когда пригодится
- Посмотреть claims интеграционного токена.
- Собрать тестовый JWT для локальной разработки.
- Проверить формат header и payload.
Декодируйте header и payload JWT без отправки токена на сервер или создайте тестовый HMAC-токен HS256, HS384 либо HS512. Не вставляйте рабочие секреты на чужих устройствах.
Результат появится здесь.
Нет. Оно только читает Base64URL-сегменты; доверять токену можно лишь после серверной проверки подписи и claims.
В браузере через Web Crypto API. Секрет и payload не отправляются на CPA.TG.