מפענח JWT
פענוח כותרת ותוכן של JWT.
דוגמאות
לצורך פרטיות, הטוקנים אף פעם לא נשמרים על המכשיר הזה.
בדוק exp בתוך ה ממיר טיימסטמפ · ניתוח קריאות חזרה של OAuth: מפרש מחרוזת שאילתה · חלקי Base64url: קידוד/פענוח Base64.
פענוח של טוקן JSON Web Token
הדבק טוקן JWT כדי לבדוק את הכותרת והטענות של הנתונים. טענות זמן סטנדרטיות (iat, nbf, expהם מוצגים כתאריכים קריאים עם סטטוס תוקף בזמן אמת, וניתן לראות הסבר על אלגוריתם החתימה. פעולת הפענוח בלבד — ללא אימות, והטוקן לעולם לא עוזב את הדפדפן שלך.
FAQ
האם זה מאמת את החתימה?
לא. הוא רק מפענח נתוני טוקן מקוצרים לצורך בדיקה. ספריית JWT אמינה חייבת לאמת את החתימה, האלגוריתם והמפתח לפני שתשתמשו בכל טענה.
האם הוא מציג מתי הטוקן פוג תוקף?
כן. הוא מציג את exp, nbf ו-iat בזמן UTC, בזמן המקומי ובזמן יחסי. הסטטוס תמיד מציין שהחתימה לא אומתה, ותביעות שפג תוקפן מסומנות באדום.
האם הטוקן שלי נשלח למקום כלשהו?
לא. פעולת הפענוח מתבצעת כולה בדפדפן — בטוחה לצורך בדיקת טוקנים.
מה פירוש שמות האלגוריתמים (HS256, RS256…)?
הם מתארים כיצד נוצרת חתימה של JWS: HS* משתמש בסוד משותף (HMAC), RS*/PS* משתמשים בזוגות מפתחות RSA ו-ES* משתמש בעקומות אליפטיות. ערכים חסרים, לא ידועים ו-alg=none מסומנים כמסוכנים.
מה נמצא בתוך JWT?
טוקן JWS מצומצם מכיל בדיוק שלושה חלקים של Base64url: כותרת, תוכן וחתימה. טוקן בן חמישה חלקים הוא בדרך כלל JWE; תוכנו מוצפן ואינו ניתן לפענוח ללא מפתח הפענוח.
עודכן לאחרונה: