JWT Dekoderi / Tekshirish

JWT ni qo'ying va mazmunni ko'rsating, imzoni tekshiring

Xususiyatlari

Sarlavha, yuk va imzoni ajratish

JWT ning 3 ta qismini alohida shakllantirib ko'rsatish

Asosiy da'volarni vaqt formatiga o'tkazish

iat / nbf / exp ni odam o'qiy oladigan sana-vaqtga o'tkazish

Amal muddati tutashuv belgisi

exp mavjudligi va o'tgan/keling uchun yashil, qizil, kulrang belgini ko'rsatish

Brauzer orqali imzo tekshirish

HS256/HS384/HS512/RS256/ES256 ni Web Crypto API orqali tekshirish

Qo'llanma

1

JWT ni qo'ying

Kirish maydoniga xxx.yyy.zzz formatidagi JWT satrini qo'ying

2

Mazmunni tekshiring

Sarlavha, yuk, imzo va asosiy da'volar ko'rsatilishini tekshiring

3

Kalitni kiriting

HS tipi uchun maxfiy kalit, RS/ES tipi uchun PEM formatidagi ochiq kalitni qo'ying

4

Imzo tekshiruvini bajarish

"Imzoni tekshirish" tugmasini bosib ✅ haqiqiy / ❌ noto'g'ri ni tekshiring

Foydalanish holatları

Autentifikatsiya tokeni mazmunini tekshirish

Kirish paytidan so'ng taqdim etilgan JWT ni tezda tekshiring

Amal muddati muammolarini o'rganish

Foydalanuvchi "xato kelib chiqadi" desa, amal muddati o'tganini tekshiring

Kalitlarning ulanishini tekshirish

Ishlab chiqish davomida kutilgan maxfiy/ochiq kalitlar bilan tekshiriladimi deb tekshiring

O'zgartirilishni aniqlash o'rganish

Imzo oxirini o'zgartirsangiz ❌ bo'lib JWT xavfsizligini tushunish

Glossariy

JWT (JSON Web Token)
JWT — foydalanuvchining identifikatori, amal qilish muddati va boshqa ma'lumotlarni imzolangan holda almashish uchun ishlatiladigan token formati bo'lib, login holatini tekshirish va boshqa maqsadlarda foydalaniladi.
Header
Header — JWT ning boshidagi qismi bo'lib, token ni imzolash uchun qaysi algoritmdan foydalanilganini va tokenni boshqarish usulini ko'rsatadigan ma'lumotlar joylashgan.
Payload
Payload — JWT ning o'rtasidagi qismi bo'lib, foydalanuvchining identifikatori, amal qilish muddati va boshqa haqiqiy almashilishi kerak bo'lgan ma'lumotlar joylashgan.
Imzo
Imzo — JWT ning oxirida joylashgan tekshirish ma'lumoti bo'lib, uni solishtirish orqali token ichidagi ma'lumotning o'rtada o'zgartirilmaganligini tekshirish mumkin.

Xavfsizlik va shaxsiylik

Faqat brauzerda

Kiritilgan ma'lumotlar faqat brauzeringizda qayta ishlanadi va tashqariga yuborilmaydi.

Faqat brauzer ichida qayta ishlash

JWT dekodlash va imzo tekshirish sizning brauzeringiz ichida bajariladi va kirish ma'lumotlari serverga yuborilmaydi.

Aloqa HTTPS orqali shifrlangan

Sahifani yuklash ham TLS orqali shifrlangan bo'lib, uchinchi tomonlar tomonidan tarkibi o'qilmaydi.

Uchinchi tomonlarga yuborish yo'q

Kirish tarkibi reklama tarmog'i yoki kuzatuvchi kabi tashqi xizmatlariga yuborilmaydi.

Natijalani avtomatik saqlash yo'q

JWT va kalit yoki kirish variantlari serverda saqlanmaydi.

Yangilanishlar

Tegishli vositalar