Dekodér JWT
Dekódujte hlavičku a obsah JWT tokenů.
Příklady
Z důvodu ochrany soukromí nejsou tokeny na tomto zařízení nikdy uloženy.
Ověřit exp v tom Konvertor časových značek · parsovat zpětná volání OAuth: Parsér řetězce dotazu · části Base64url: Kódování a dekódování Base64.
Dekódovat token JSON Web Token
Vložte JWT pro prohlédnutí jeho hlavičky a polí nároku. Standardní časové nároky (iat, nbf, exp”) se zobrazují jako čitelná data s aktuálním stavem platnosti a je vysvětlen příslušný algoritmus podpisu. Jde pouze o dekódování – bez ověření, přičemž token nikdy neopustí váš prohlížeč.
FAQ
Ověřuje to podpis?
Ne. Pouze dekóduje kompaktní data tokenu pro kontrolu. Než použijete jakýkoli požadavek, musí spolehlivá knihovna JWT ověřit podpis, algoritmus a klíč.
Zobrazuje, kdy token vyprší?
Ano. Zobrazuje hodnoty exp, nbf a iat v UTC, místním čase a relativním čase. Stav vždy uvádí, že podpis není ověřen, a vypršelé nároky jsou zvýrazněny červeně.
Je můj token odeslán někam?
Ne. Dekódování probíhá zcela v prohlížeči – je bezpečné pro kontrolu tokenů.
Co znamenají názvy algoritmů (HS256, RS256…)?
Popisují, jak je vytvořen podpis JWS: HS* používá sdílené tajemství (HMAC), RS*/PS* používají páry klíčů RSA a ES* používá eliptické křivky. Chybějící, neznámé a hodnoty alg=none jsou označeny jako nebezpečné.
Co je uvnitř tokenu JWT?
Kompaktní JWS má přesně tři části ve formátu Base64url: hlavičku, datovou část a podpis. Token se pěti částmi je obvykle JWE; jeho datová část je šifrovaná a nelze ji dekódovat bez klíče k dešifrování.
Naposledy aktualizováno: