JWT dekodēšana / verifikācija
Ielīmējiet JWT, lai skatītu tā saturu un verifikētu parakstu
Īpašības
Galvenes, derīguma un paraksta sadalīšana
JWT trīs daļas tiek formatētas un parādītas atsevišķi
Galveno prasību laika konvertēšana
iat / nbf / exp tiek konvertētas uz cilvēkiem lasāmu laika formātu
Derīguma termiņa nozīme
Atkarībā no exp esamības un laika statusa tiek parādīta zaļa, sarkana vai pelēka nozīme
Paraksta verifikācija tieši pārlūkprogrammā
HS256/HS384/HS512/RS256/ES256 verifikācija, izmantojot Web Crypto API
Lietošanas norādījumi
Ielīmējiet JWT
Ievades laukā ielīmējiet JWT virkni formātā xxx.yyy.zzz
Pārbaudiet saturu
Pārbaudiet galvenes, derīguma, paraksta un galveno prasību parādīšanu
Ievadiet atslēgu
HS sērijai ievadiet noslēptu atslēgu, RS/ES sērijai ievadiet PEM formāta publisko atslēgu ievades laukā
Izpildiet paraksta verifikāciju
Noklikšķiniet uz pogas "Verifikēt parakstu", lai redzētu ✅ derīgs vai ❌ nederīgs rezultātu
Lietošanas gadījumi
Autentifikācijas marķiera satura pārbaude
Ātri pārbaudiet JWT saturu, kas izsniegts pēc pierakstīšanās
Derīguma termiņa problēmu pētīšana
Kad lietotājs paziņo par kļūdu, pārbaudiet, vai marķieris nav derīgs
Atslēgu satiksmes apstiprinājums
Pārbaudiet, vai paredzētā noslēptā/publiskā atslēga pareizi verifikē attīstības laikā
Izmaiņu noteikšanas mācīšanās
Mainot paraksta beigās simbolus un redzot ❌ rezultātu, noskaidrojiet JWT drošības principus
Terminu skaidrojums
- JWT (JSON Web Token)
- JWT ir žetona formāts, ko izmanto lietotāja ID, derīguma termiņa un citu datu apmaiņai ar parakstu. To izmanto pieslēgšanās stāvokļa pārbaudei un citiem nolūkiem.
- Galvene
- Galvene ir JWT sākumā esošā daļa, kas satur informāciju par to, kādu algoritmu izmanto parakstam un kā apieties ar pašu žetonu.
- Slodze
- Slodze ir JWT vidējā daļa, kas satur faktiskos datus, ko vēlaties pārsūtīt otrai pusei, piemēram, lietotāja ID un derīguma termiņu.
- Paraksts
- Paraksts ir pārbaudes dati JWT beigās. Salīdzinot tos, var pārbaudīt, vai žetona saturs nav mainīts pārraidīšanas laikā.
Drošība un privātums
Apstrāde pārlūkprogrammā
Ievadītie dati tiek apstrādāti tikai jūsu pārlūkprogrammā un netiek nosūtīti ārpusē.
Apstrāde tikai pārlūkprogrammā
JWT dekodēšana un paraksta verifikācija tiek veikta pilnībā jūsu pārlūkprogrammā, un ievades dati netiek sūtīti uz serveri.
Komunikācija šifrēta ar HTTPS
Lapas ielāde tiek šifrēta ar TLS un tās saturs nav lasāms trešajām personām.
Nav sūtīšanas trešajām personām
Ievades saturs netiek sūtīts uz ārējiem pakalpojumiem, piemēram, reklāmu tīkliem vai izsekotājiem.
Nav automātiskas rezultātu saglabāšanas
JWT un atslēgas un ievades ieteikumi netiek glabāti serverī.
Jaunumi
- update #66
Jauns rīks "JWT dekodēšana" pievienots