JWT декодер / верификация
Поставете JWT и вижте съдържанието, проверете подписа
Характеристики
Разлагане на заглавие, полезен товар и подпис
Форматирайте и показвайте трите части на JWT отделно
Конвертиране на основни претензии в дата и час
Преобразувайте iat / nbf / exp в четлив от човека формат на дата и час
Значка на истекло
Покажете зелена, червена или сива значка в зависимост от наличието на exp и дали е в миналото или бъдещето
Верификация на подпис, попълнена от браузър
Верифицирайте HS256/HS384/HS512/RS256/ES256 с помощта на Web Crypto API
Как да се използва
Поставете JWT
Поставете JWT низ във формат xxx.yyy.zzz в поле за вход
Проверете съдържанието
Проверете показанията на заглавие, полезен товар, подпис и основни претензии
Въведете ключ
За HS серия поставете таен ключ, за RS/ES серия поставете публичен ключ във формат PEM в поле за вход
Изпълнете верификацията на подпис
Щракнете върху бутона „Верифицирай подпис", за да проверите ✅ валиден / ❌ невалиден
Примери за използване
Проверка на съдържанието на маркер за удостоверяване
Бързо проверете съдържанието на JWT издаден след влизане
Отстраняване на неправилности със срока на валидност
Когато потребител казва „получих грешка", проверете дали маркерът е изтекъл
Проверка на отговор на ключ
По време на разработка проверете дали очакваният таен ключ/публичен ключ верифицира правилно
Обучение по откриване на подправяне
Разберете JWT сигурност чрез промяна на края на подписа, за да видите ❌ поведението
Речник на термините
- JWT (JSON Web Token)
- JWT е формат на токен, използван за обмен на данни като ID на потребителя и период на валидност със съответния подпис. Използва се за проверка на състоянието на влизане и други подобни цели.
- Заглавие
- Заглавието е частта в началото на JWT, която съдържа информация за това как да се обработва самия токен, включително кой алгоритъм е използван за подписа.
- Полезен товар
- Полезният товар е частта в средата на JWT, която съдържа действителните данни, които трябва да бъдат предадени на другата страна, като ID на потребителя и период на валидност.
- Подпис
- Подписът е данни за проверка в края на JWT. Чрез неговото съпоставяне можете да потвърдите дали съдържанието на токена е модифицирано по време на прехвърляне.
Сигурност и поверителност
Изцяло в браузъра
Въведените данни се обработват само във вашия браузър и не се изпращат навън.
Обработка само в браузъра
Декодиране на JWT и верификация на подпис се извършва изцяло във вашия браузър, входните данни не се изпращат на сервър.
Комуникацията е шифрована с HTTPS
Зареждането на страницата също е шифровано чрез TLS, съдържанието не може да бъде прочетено от трети лица.
Без изпращане на трети лица
Входното съдържание не се изпраща към външни услуги като рекламни мрежи или проследяватели.
Без автоматично запазване на резултатите
JWT и ключове и входни предложения не се съхраняват на сървъра.
Новини за обновления
- update #66
Добавяне на нов инструмент "JWT декодер"
Избрани инструменти
153 безплатни уеб инструмента са готови за употреба сега!