JWT dekodēšana / verifikācija

Ielīmējiet JWT, lai skatītu tā saturu un verifikētu parakstu

Īpašības

Galvenes, derīguma un paraksta sadalīšana

JWT trīs daļas tiek formatētas un parādītas atsevišķi

Galveno prasību laika konvertēšana

iat / nbf / exp tiek konvertētas uz cilvēkiem lasāmu laika formātu

Derīguma termiņa nozīme

Atkarībā no exp esamības un laika statusa tiek parādīta zaļa, sarkana vai pelēka nozīme

Paraksta verifikācija tieši pārlūkprogrammā

HS256/HS384/HS512/RS256/ES256 verifikācija, izmantojot Web Crypto API

Lietošanas norādījumi

1

Ielīmējiet JWT

Ievades laukā ielīmējiet JWT virkni formātā xxx.yyy.zzz

2

Pārbaudiet saturu

Pārbaudiet galvenes, derīguma, paraksta un galveno prasību parādīšanu

3

Ievadiet atslēgu

HS sērijai ievadiet noslēptu atslēgu, RS/ES sērijai ievadiet PEM formāta publisko atslēgu ievades laukā

4

Izpildiet paraksta verifikāciju

Noklikšķiniet uz pogas "Verifikēt parakstu", lai redzētu ✅ derīgs vai ❌ nederīgs rezultātu

Lietošanas gadījumi

Autentifikācijas marķiera satura pārbaude

Ātri pārbaudiet JWT saturu, kas izsniegts pēc pierakstīšanās

Derīguma termiņa problēmu pētīšana

Kad lietotājs paziņo par kļūdu, pārbaudiet, vai marķieris nav derīgs

Atslēgu satiksmes apstiprinājums

Pārbaudiet, vai paredzētā noslēptā/publiskā atslēga pareizi verifikē attīstības laikā

Izmaiņu noteikšanas mācīšanās

Mainot paraksta beigās simbolus un redzot ❌ rezultātu, noskaidrojiet JWT drošības principus

Terminu skaidrojums

JWT (JSON Web Token)
JWT ir žetona formāts, ko izmanto lietotāja ID, derīguma termiņa un citu datu apmaiņai ar parakstu. To izmanto pieslēgšanās stāvokļa pārbaudei un citiem nolūkiem.
Galvene
Galvene ir JWT sākumā esošā daļa, kas satur informāciju par to, kādu algoritmu izmanto parakstam un kā apieties ar pašu žetonu.
Slodze
Slodze ir JWT vidējā daļa, kas satur faktiskos datus, ko vēlaties pārsūtīt otrai pusei, piemēram, lietotāja ID un derīguma termiņu.
Paraksts
Paraksts ir pārbaudes dati JWT beigās. Salīdzinot tos, var pārbaudīt, vai žetona saturs nav mainīts pārraidīšanas laikā.

Drošība un privātums

Apstrāde pārlūkprogrammā

Ievadītie dati tiek apstrādāti tikai jūsu pārlūkprogrammā un netiek nosūtīti ārpusē.

Apstrāde tikai pārlūkprogrammā

JWT dekodēšana un paraksta verifikācija tiek veikta pilnībā jūsu pārlūkprogrammā, un ievades dati netiek sūtīti uz serveri.

Komunikācija šifrēta ar HTTPS

Lapas ielāde tiek šifrēta ar TLS un tās saturs nav lasāms trešajām personām.

Nav sūtīšanas trešajām personām

Ievades saturs netiek sūtīts uz ārējiem pakalpojumiem, piemēram, reklāmu tīkliem vai izsekotājiem.

Nav automātiskas rezultātu saglabāšanas

JWT un atslēgas un ievades ieteikumi netiek glabāti serverī.

Jaunumi

Saistītie rīki