ตัวถอดรหัส JWT
ถอดรหัส JWT header และ payload
ตัวอย่าง
เพื่อความเป็นส่วนตัว โทเค็นจะไม่ถูกบันทึกไว้ในอุปกรณ์นี้
ตรวจสอบ ค่าประสบการณ์ ใน ตัวแปลง Timestamp · แยกวิเคราะห์ OAuth callbacks: ตัวแยกส่วน query string · ส่วนของ Base64url: เข้ารหัส / ถอดรหัส Base64.
ถอดรหัส JSON Web Token
วาง JWT เพื่อตรวจสอบการอ้างสิทธิ์ส่วนหัวและเพย์โหลด การอ้างสิทธิ์ตามเวลามาตรฐาน (กท.ไอเอที, เอ็นบีเอฟ, ค่าประสบการณ์) จะแสดงเป็นวันที่อ่านได้พร้อมสถานะการหมดอายุแบบสด และมีการอธิบายอัลกอริทึมการลงนาม ถอดรหัสเท่านั้น — ไม่มีการยืนยัน และโทเค็นจะไม่ออกจากเบราว์เซอร์ของคุณ
คำถามที่พบบ่อย
นี่คือการยืนยันลายเซ็นหรือไม่
ไม่ใช่เลย เครื่องมือนี้จะถอดรหัสข้อมูลโทเค็นแบบกระชับเพื่อการตรวจสอบเท่านั้น จะต้องใช้ไลบรารี JWT ที่เชื่อถือได้ในการตรวจสอบลายเซ็น อัลกอริทึม และคีย์ก่อนที่คุณจะใช้ข้อมูล claim ใดๆ
จะแสดงเมื่อโทเค็นหมดอายุหรือไม่?
ใช่ครับ มันจะแสดงค่า exp, nbf และ iat ในรูปแบบ UTC, เวลาท้องถิ่น และเวลาเชิงสัมพัทธ์ สถานะจะระบุเสมอว่าลายเซ็นไม่ผ่านการตรวจสอบ และข้อมูลที่หมดอายุจะถูกไฮไลท์ด้วยสีแดง
โทเค็นของฉันถูกส่งไปที่ใดหรือไม่
ไม่ การถอดรหัสเกิดขึ้นทั้งหมดในเบราว์เซอร์ของคุณ — ปลอดภัยสำหรับการตรวจสอบโทเค็น
ชื่ออัลกอริทึม (HS256, RS256...) หมายถึงอะไร
เอกสารเหล่านี้อธิบายวิธีการสร้างลายเซ็น JWS: HS* ใช้ความลับร่วมกัน (HMAC), RS*/PS* ใช้คู่กุญแจ RSA และ ES* ใช้เส้นโค้งรูปวงรี ค่าที่ขาดหาย ไม่รู้จัก หรือ alg=none จะถูกระบุว่าเป็นอันตราย
ภายใน JWT มีอะไรบ้าง?
JWS แบบกระชับจะมีส่วน Base64url ทั้งหมดสามส่วน ได้แก่ header, payload และ signature โทเค็นที่มีห้าส่วนโดยปกติจะเป็น JWE; payload ของมันถูกเข้ารหัสและไม่สามารถถอดรหัสได้หากไม่มีคีย์สำหรับถอดรหัส
อัปเดตล่าสุด: