Dekoder JWT / Pengesahan

Tampal JWT untuk memaparkan kandungannya dan mengesahkan tandatangan

Ciri-ciri

Pemecahan pengepala, muatan, dan tandatangan

Paparkan 3 bahagian JWT dengan format yang ringkas

Tukaran tarikh waktu tuntutan utama

Tukarkan iat / nbf / exp kepada tarikh dan waktu yang mudah dibaca

Lencana tamat tempoh

Paparkan lencana hijau / merah / kelabu berdasarkan kehadiran dan masa exp

Pengesahan tandatangan sepenuhnya di pelayar

Sahkan HS256/HS384/HS512/RS256/ES256 menggunakan Web Crypto API

Cara penggunaan

1

Tampal JWT

Tampal rentetan JWT dalam format xxx.yyy.zzz ke medan input

2

Semak kandungan

Sahkan paparan pengepala, muatan, tandatangan, dan tuntutan utama

3

Masukkan kunci

Tampal kunci rahsia untuk HS, atau kunci awam format PEM untuk RS/ES ke medan input

4

Jalankan pengesahan tandatangan

Klik butang "Sahkan tandatangan" untuk menyemak ✅ sah / ❌ tidak sah

Kes penggunaan

Semak kandungan token pengesahan

Semak kandungan JWT yang dikeluarkan selepas log masuk dengan cepat

Selesaikan masalah tamat tempoh

Apabila pengguna mengatakan "terdapat ralat", semak sama ada token telah tamat tempoh

Sahkan sambungan kunci

Semak semasa pembangunan bahawa kunci rahsia/awam yang dijangka boleh mengesah dengan betul

Pelajari pengesanan perubahan tanpa kebenaran

Fahami keselamatan JWT dengan melihat bagaimana ❌ muncul apabila akhiran tandatangan berubah

Penjelasan Istilah

JWT(JSON Web Token)
JWT adalah format token untuk menukar data seperti ID pengguna dan masa berlaku dengan tanda tangan digital, yang digunakan untuk memverifikasi status login dan sejenisnya.
Kepala
Kepala adalah bagian di awal JWT yang berisi informasi tentang cara menangani token itu sendiri, seperti algoritma mana yang digunakan untuk tanda tangan.
Muatan
Muatan adalah bagian di tengah JWT yang berisi data aktual yang ingin dikirimkan ke pihak lain, seperti ID pengguna dan masa berlaku.
Tanda Tangan
Tanda tangan adalah data verifikasi di akhir JWT yang memungkinkan Anda memastikan bahwa konten token tidak telah diubah di tengah jalan dengan membandingkannya.

Keselamatan dan privasi

Selesai dalam pelayar

Data input diproses hanya dalam pelayar anda dan tidak dihantar ke luar.

Diproses hanya dalam pelayar

Penyahkodkan JWT dan pengesahan tandatangan semuanya dilakukan dalam pelayar anda, data input tidak dihantar ke pelayan.

Komunikasi disulitkan dengan HTTPS

Pemuatan halaman juga disulitkan oleh TLS, kandungan tidak boleh dibaca oleh pihak ketiga.

Tiada penghantaran kepada pihak ketiga

Kandungan input tidak dihantar ke perkhidmatan luaran seperti rangkaian iklan atau penjejak.

Tiada penyimpanan automatik hasil

JWT dan kunci dan cadangan input tidak disimpan di pelayan.

Maklumat kemas kini

Alat Berkaitan