JWT afkóðari / sannprófun

Límdu JWT við og birtu efnið, staðfestu undirskriftina

Eiginleikar

Sundurgreining haus-, burðahluta og undirskriftar

Birtu þrjá hluta JWT með sniðun

Breyta helstu kröfum í dagsetningu og tíma

Breyta iat / nbf / exp í lesanlegan dagsetningar- og tímasnið

Merkimiði gjalddaga

Birtu grænt, rautt eða grátt merki miðað við hvort exp er til og hvort það er liðið eða framtíð

Undirskriftarsannprófun í vafra

Staðfestu HS256/HS384/HS512/RS256/ES256 með Web Crypto API

Hvernig á að nota

1

Límdu JWT við

Límdu JWT-strenginn á snið xxx.yyy.zzz inn í inntaksreitinn

2

Athugaðu efnið

Athugaðu birtingu haus-, burðahluta, undirskriftar og helstu kröfu

3

Sláðu inn lyklana

Límdu dulkóðun leynilykil fyrir HS-flokk eða PEM-snið opinbera lykla fyrir RS/ES-flokk inn í inntaksreit

4

Framkvæma undirskriftarsannprófun

Smelltu á hnappinn "Staðfestu undirskrift" til að athuga ✅ gildir / ❌ ógilt

Notkunartilfelli

Athugaðu efni auðkenningartákns

Athugaðu fljótt efni JWT sem gefið út eftir innskráningu

Úrræðaleit gjalddaga

Þegar notandi segir "villa kemur upp", athugaðu hvort táknið sé útrunnið

Staðfesting dulkóðunarlykla

Athugaðu meðan þú ert að þróa hvort rétt sé að sannprófa með fyrirhugaðri dulkóðun eða opinberum lykli

Nám í grunni endurskrár breytinga

Skildu JWT-öryggi með því að breyta undirskriftar endalokum og sjá ❌ útkomu

Orðskýringar

JWT (JSON Web Token)
JWT er tegundir tákna sem notuð eru til að senda gögn eins og auðkenni notanda og gildistíma með undirritun, og eru notuð til að staðfesta innskráningastaðu.
Hausinn
Hausinn er hluti JWT sem kemur fyrst og inniheldur upplýsingar um hvernig meðhöndla á táknið sjálft, svo sem hvaða reiknirit var notað til undirskriftar.
Farmsúlkinn
Farmsúlkinn er hluti JWT sem kemur í miðjunni og inniheldur raunveruleg gögn sem á að senda til gagnaðila, svo sem auðkenni notanda og gildistíma.
Undirskrift
Undirskriftin er staðfestingargögn sem eru á endalokum JWT, og með því að bera þau saman er hægt að staðfesta að engin breyting hafi orðið á efni táknins.

Öryggi og persónuvernd

Allt unnið í vafranum

Innslegnu gögnin eru aðeins unnin í vafranum þínum og eru ekki send út.

Unnið eingöngu innan vafrans

Afkóðun og undirskriftarsannprófun JWT fer fram eingöngu innan vafrans þíns og inntaksgögn eru ekki send á netþjón.

Samskipti dulkóðuð með HTTPS

Hleðsla síðunnar er einnig dulkóðuð með TLS og þriðji aðilar geta ekki lesið efnið.

Engin sending til þriðja aðila

Inntaksgögn eru ekki send til ytri þjónustu eins og auglýsingakerfis eða rakningarkerfis.

Engin sjálfvirk geymsla niðurstaðna

JWT og lyklar og inntaksuppástungur eru ekki geymdar á netþjóni.

Uppfærsluupplýsingar

Tengd verkfæri