Penyahkod JWT
Dekod pengepala dan muatan JWT.
Contoh
Demi privasi, token tidak pernah disimpan pada peranti ini.
Semak exp dalam Penukar Cap Masa · Parse panggilan balik OAuth: Penghurai Rentetan Pertanyaan · bahagian Base64url: Pengekodan/Penyahkodan Base64.
Nyahkod Token Web JSON
Tampal JWT untuk memeriksa tuntutan pengepala dan muatannya. Tuntutan masa standard (iat, nbf, exp) ditunjukkan sebagai tarikh yang boleh dibaca dengan status tamat tempoh langsung dan algoritma tandatangan dijelaskan. Penyahkodan sahaja — tiada pengesahan, dan token tidak pernah meninggalkan penyemak imbas anda.
Soalan Lazim
Adakah ini mengesahkan tandatangan?
Tidak. Ia hanya mendekod data token yang padat untuk tujuan pemeriksaan. Pustaka JWT yang dipercayai perlu mengesahkan tandatangan, algoritma dan kunci sebelum anda menggunakan sebarang tuntutan.
Adakah ia menunjukkan apabila token tamat tempoh?
Ya. Ia memaparkan nilai exp, nbf dan iat dalam format UTC, masa tempatan serta masa relatif. Status sentiasa menunjukkan bahawa tandatangan tidak disahkan, manakala tuntutan yang telah tamat tempoh akan dipaparkan dalam warna merah.
Adakah token saya dihantar ke mana-mana?
Tidak. Penyahkodan berlaku sepenuhnya dalam pelayar anda — selamat untuk memeriksa token.
Apakah maksud nama algoritma (HS256, RS256...)
Ia menerangkan cara tandatangan JWS dibuat: HS* menggunakan rahsia perkongsian (HMAC), RS*/PS* menggunakan pasangan kunci RSA manakala ES* menggunakan lengkung elips. Nilai yang tiada, tidak diketahui atau alg=none akan ditandakan sebagai berbahaya.
Apakah kandungan JWT?
JWS yang padat mempunyai tepat tiga bahagian Base64url: header, payload dan signature. Token lima bahagian biasanya merupakan JWE; payloadnya disulitkan dan tidak dapat didekod tanpa kunci penyahsulitan.
Terakhir dikemas kini: