Deshifrues JWT / Verifikimi

Ngjit një JWT për të shfaqur përmbajtjen dhe për të verifikuar nënshkrimin

Karakteristikat

Zbërthimi i kokes, ngarkesës dhe nënshkrimit

Shfaq të formatuara tre pjesët e JWT-it

Shndërrimi i kërkesave kryesore në orë

Shndërrimi i iat / nbf / exp në orë të lexueshme për njerëz

Shenja e afatit të skadimit

Shfaq shenja të hijezuara sipas pranisë dhe statusit të exp: e gjelbër / e kuqe / gri

Verifikimi i nënshkrimit i plotë në shfletues

Verifikon HS256/HS384/HS512/RS256/ES256 duke përdorur Web Crypto API

Si të përdorni

1

Ngjitni JWT

Ngjitni një varg JWT në formatin xxx.yyy.zzz në fushën hyrëse

2

Shikoni përmbajtjen

Kontrollon shfaqjen e kokes, ngarkesës, nënshkrimit dhe kërkesave kryesore

3

Futni çelësin

Për HS ngjitni çelësin sekret; për RS/ES ngjitni çelësin publik në formatin PEM

4

Ekzekutoni verifikimin e nënshkrimit

Kliko butonin "Verifiko nënshkrimin" për të parë ✅ Vlefshme / ❌ Jo vlefshme

Rastet e përdorimit

Verifikimi i përmbajtjes së tokenave të autentifikimit

Kontrolloni shpejt përmbajtjen e JWT-it të lëshuar pas hyryje

Zbatimi i problemeve të afatit të skadimit

Kontrollo nëse token-i ka skaduar kur përdoruesit raporton se marrin gabime

Verifikimi i konektivitetit të çelësit

Konfirmo gjatë zhvillimit nëse çelësi sekret/publik i pritur verifikohet saktë

Mësimi i zbulimit të ndryshimeve

Kuptoni sigurimin e JWT duke parë se si ❌ ndodhë kur ndryshohet fundi i nënshkrimit

Shpjegim i termave

JWT (JSON Web Token)
JWT është një format tokeni për këmbimin e të dhënave si ID i përdoruesit dhe afati i vlefshmërisë me nënshkrim, dhe përdoret për verifikimin e gjendjes së hyrjes dhe në qëllime të tjera.
Koka
Koka është pjesa në fillim të JWT që përmban informacione mbi mënyrën e trajtimit të vetë tokenin, si algoritmi i përdorur për nënshkrimin.
Ngarkesa
Ngarkesa është pjesa në qendër të JWT që përmban të dhënat që dëshirojmë të transmetojmë në palën tjetër, si ID i përdoruesit dhe afati i vlefshmërisë.
Nënshkrim
Nënshkrimi është të dhënat e verifikimit në fund të JWT. Duke përputhur nënshkrimin, mund të konfirmohet nëse përmbajtja e tokenin është manipuluar gjatë transmetimit.

Siguria dhe privatësia

Vetëm në shfletues

Të dhënat e futura përpunohen vetëm brenda shfletuesit tuaj dhe nuk dërgohen jashtë.

Përpunimi vetëm në shfletues

Deshifrimi dhe verifikimi i nënshkrimit të JWT kryhet tërësisht në shfletuesin tuaj, dhe të dhënat hyrëse nuk dërgohen në serverin.

Komunikimi është i enkriptuar me HTTPS

Ngarkimi i faqes është gjithashtu i enkriptuar me TLS, dhe përmbajtja nuk mund të lexohet nga pala e tretë.

Nuk ka dërgim në palë të tretë

Përmbajtja hyrëse nuk dërgohet në shërbime të jashtme si rrjete reklamash ose përgjuese.

Nuk ka ruajtje automatike të rezultateve

JWT dhe çelësa dhe sugestimet hyrëse nuk ruhen në server.

Informacion përditësimi

Mjete të lidhura