Не декодируется
segments/Base64URL/JSON.
Разделяйте чтение JWT, проверку подписи и проверку claims-политики.
Инструменты разработчика и текстаJWT-дебаггер Base64URL-декодирует header/payload и может verify/sign поддерживаемым алгоритмом. Текущий UI называет HS256, HS384, HS512 с HMAC secret; decode не подтверждает подлинность, а valid signature не проверяет автоматически exp, iss, aud и права.
Введите исходные данные: Вставьте disposable JWT или test JSON и проверьте три segment.
Выберите нужные параметры: Выберите разрешённый HMAC algorithm и test secret; не доверяйте alg только из header.
Проверьте и подтвердите результат: Раздельно оцените decoded claims, signature и policy exp/nbf/iss/aud.
segments/Base64URL/JSON.
bytes/alg/secret/whitespace.
exp/nbf/iss/aud/policy.
Нет: decode читает JSON, verify проверяет подпись.
Подтверждены только названия HS256/384/512 в UI; остальные требуют проверки.
Нет, до независимого security audit.
Краткий ответ: Используйте только синтетические тестовые данные. Не вставляйте рабочие токены, пароли, seed-фразы или секреты подписи до независимой проверки local-only поведения.
Макет адаптируется к узким экранам. Выбор файлов, камера, буфер обмена и скачивание всё равно зависят от разрешений и возможностей мобильного браузера.
Используйте disposable token и три раздельных статуса: decode, signature, claims.