JWT декодері / тексеру
JWT қойып, мазмұнын көрсетіп, қолтаңбаны тексеру
Ерекшеліктері
Басты сөз, payload, қолтаңбаны бөлу
JWT-тің 3 бөлігін әрқайсысын форматталап көрсету
Негізгі мәлімдемелерді уақыт аудара ету
iat / nbf / exp қалыпты окылатын күні мен уақытына ауыстыру
Мерзімі өтген белгісі
exp болу/болмау және өткен/болашақ үшін жасыл/қызыл/сұр белгісі көрсету
Браузерде аяқталатын қолтаңба тексеруі
HS256/HS384/HS512/RS256/ES256 Web Crypto API арқылы тексеру
Қолдану тәсілі
JWT қойыңыз
Енгізу өрісіне xxx.yyy.zzz пішіндегі JWT жолын қойыңыз
Мазмұнын тексеріңіз
Басты сөз, payload, қолтаңба және негізгі мәлімдемелерді көрсетуді тексеріңіз
Кілтті енгізіңіз
HS жүйесі үшін құпия кілт, RS/ES жүйесі үшін PEM пішіндегі ашық кілтті енгізу өрісіне қойыңыз
Қолтаңба тексеруін орындаңыз
«Қолтаңбаны тексеру» батырмасын басып ✅ құнды / ❌ құнсыз екенін тексеріңіз
Пайдалану жағдайлары
Аутентификация токенінің мазмұнын тексеру
Кірген соң шығарылған JWT мазмұнын жылдам тексеру
Мерзімінің өтуінің ұрынжыл анықтамасы
Пайдаланушыдан «қате болды» деген кезде мерзімінің өтіп кеткені белгілі болса ма анықтау
Кілттің байланысты тексеру
Ойлап табылған құпия кілт/ашық кілтпен дұрыс тексеру болатындығын дамуында тексеру
Өзгертілісін анықтау оқытуы
Қолтаңба соңын өзгертсеңіз ❌ болған бөліндіде JWT қауіпсіздігін түсіну
Терминология
- JWT (JSON Web Token)
- JWT – бұл пайдаланушының идентификаторы, қолданылу мерзімі және басқа деректерді қол қойылған түрде ауыстыру үшін қолданылатын токен форматы. Ол кіру күйін тексеру және т.б. үшін пайдаланылады.
- Тақырыпсас
- Тақырыпсас – JWT файлының басындағы бөлік болып табылады. Ол имза үшін қайсы алгоритм қолданылғанын және токеннің өзінің өңдеу тәсілін көрсететін ақпарат құрайды.
- Payload
- Payload – JWT файлының ортасындағы бөлік болып табылады. Ол пайдаланушының идентификаторы, қолданылу мерзімі және т.б. сияқты шынайы ауыстырылуға тиіс деректерді құрайды.
- Қол қою
- Қол қою – JWT файлының соңындағы тексеру деректері болып табылады. Оны салыстыру арқылы токеннің мазмұны ортасында өзгерілмегенін тексеруге болады.
Қауіпсіздік және құпиялық
Тек браузерде
Енгізілген деректер тек сіздің браузеріңізде өңделеді және сыртқа жіберілмейді.
Тек браузерде ғана өңдеу
JWT декодеру және қолтаңба тексеруі барлығы сіздің браузеріңіз ішінде орындалады және енгізу деректері серверге жіберілмейді.
Хабарлау HTTPS арқылы шифрленеді
Беттің жүктелуі де TLS арқылы шифрленеді және үшінші тұлғалар оның мазмұнын оқи алмайды.
Үшінші тұлғаларға жіберілмейді
Ынамдау желісі немесе трекер сияқты сыртқы қызметтерге енгізу мазмұны жіберілмейді.
Нәтижелер автоматты түрде сақталмайды
JWT немесе кілт немесе енгізу ұсыныстары серверде сақталмайды.
Жаңарту ақпараты
- update #66
Жаңа құрал «JWT декодері» қосу