RakkoTools
RAKKOTOOLSBrzi i jednostavni Web alati

JWT dekoder / verifikacija

Nalepite JWT i pregledajte njegov sadržaj, zatim verifikujte potpis

Karakteristike

Dekompozicija zaglavlja, opterećenja i potpisa

Prikazuje tri dela JWT-a sa formatiranom prezentacijom

Konverzija glavnih zahteva u vreme

Pretvara iat / nbf / exp u čitljiv format datuma i vremena

Značka roka isteka

Prikazuje zelenu, crvenu ili sivu značku na osnovu prisustva exp i toga da li je u prošlosti ili budućnosti

Verifikacija potpisa samo u pregledniku

Verifikuje HS256/HS384/HS512/RS256/ES256 korišćenjem Web Crypto API

Kako koristiti

1

Nalepite JWT

Nalepite JWT stringove u formatu xxx.yyy.zzz u polje za unos

2

Proverite sadržaj

Proverite prikaz zaglavlja, opterećenja, potpisa i glavnih zahteva

3

Unesite ključ

Nalepite tajni ključ za HS sisteme ili javni ključ u PEM formatu za RS/ES sisteme

4

Izvršite verifikaciju potpisa

Kliknite na dugme "Verifikuj potpis" da biste videli ✅ valida / ❌ nevalida

Slučajevi upotrebe

Provera sadržaja tokena autentifikacije

Brzo proverite sadržaj JWT-a izdatog nakon prijave

Istraživanje problema sa rokom valjanosti

Kada korisnik kaže "dobijam grešku", proverite da li je token istekao

Potvrda kompatibilnosti ključeva

Tokom razvoja proverite da li se verifikacija ispravno vrši sa očekivanim tajnim/javnim ključevima

Učenje o detekciji neovlašćenih izmena

Razumejte sigurnost JWT-a promatrajući kako se rezultat menja na ❌ kada se izmeni kraj potpisa

Objašnjenje termina

JWT (JSON Web Token)
JWT je format tokena koji se koristi za razmenu podataka kao što su ID korisnika i rok važenja sa digitalno potpisanim podacima. Koristi se za potvrdu stanja prijave i druge sigurnosne svrhe.
Zaglavlje
Zaglavlje je deo na početku JWT-a koji sadrži informacije o načinu rukovanja samim tokenom, uključujući algoritam koji je korišten za digitalno potpisivanje.
Sadržaj (Payload)
Sadržaj je deo u sredini JWT-a koji sadrži podatke koje želite preneti drugoj strani, kao što su ID korisnika i rok važenja.
Digitalni potpis
Digitalni potpis je verifikacioni podatak na kraju JWT-a. Upoređivanjem ovog potpisa možete potvrditi da sadržaj tokena nije izmenjen tokom prenosa.

Bezbednost i privatnost

У потпуности у прегледачу

Унети подаци се обрађују само у вашем прегледачу и не шаљу се ван њега.

Обрада само у прегледачу

Dekodiranje JWT-a i verifikacija potpisa се врши искључиво у вашем прегледачу, а подаци се не шаљу серверу.

Комуникација је шифрована са HTTPS

Учитавање странице је такође шифровано преко TLS, тако да трећа лица не могу прочитати садржај.

Без слања трећим лицима

Садржај уноса се не шаље спољним сервисима као што су рекламне мреже или пратиоци.

Без аутоматског чувања резултата

JWT i ključevi и предлози уноса се не чувају на серверу.

Informacije o ažuriranjima

Povezani alati