นักพัฒนา

ตัวถอดรหัส JWT

ถอดรหัส JWT header และ payload

ถอดรหัสเท่านั้น — ยังไม่ได้ตรวจสอบลายเซ็น อย่าเชื่อถือหรืออนุญาตจาก claims เหล่านี้ จนกว่าตัวตรวจสอบที่เชื่อถือได้จะตรวจลายเซ็น อัลกอริทึมที่คาดไว้ issuer และ audience
ตัวอย่าง

เพื่อความเป็นส่วนตัว โทเค็นจะไม่ถูกบันทึกไว้ในอุปกรณ์นี้

ตรวจสอบ ค่าประสบการณ์ ใน ตัวแปลง Timestamp · แยกวิเคราะห์ OAuth callbacks: ตัวแยกส่วน query string · ส่วนของ Base64url: เข้ารหัส / ถอดรหัส Base64.

ถอดรหัส JSON Web Token

วาง JWT เพื่อตรวจสอบการอ้างสิทธิ์ส่วนหัวและเพย์โหลด การอ้างสิทธิ์ตามเวลามาตรฐาน (กท.ไอเอที, เอ็นบีเอฟ, ค่าประสบการณ์) จะแสดงเป็นวันที่อ่านได้พร้อมสถานะการหมดอายุแบบสด และมีการอธิบายอัลกอริทึมการลงนาม ถอดรหัสเท่านั้น — ไม่มีการยืนยัน และโทเค็นจะไม่ออกจากเบราว์เซอร์ของคุณ

คำถามที่พบบ่อย

นี่คือการยืนยันลายเซ็นหรือไม่

ไม่ใช่เลย เครื่องมือนี้จะถอดรหัสข้อมูลโทเค็นแบบกระชับเพื่อการตรวจสอบเท่านั้น จะต้องใช้ไลบรารี JWT ที่เชื่อถือได้ในการตรวจสอบลายเซ็น อัลกอริทึม และคีย์ก่อนที่คุณจะใช้ข้อมูล claim ใดๆ

จะแสดงเมื่อโทเค็นหมดอายุหรือไม่?

ใช่ครับ มันจะแสดงค่า exp, nbf และ iat ในรูปแบบ UTC, เวลาท้องถิ่น และเวลาเชิงสัมพัทธ์ สถานะจะระบุเสมอว่าลายเซ็นไม่ผ่านการตรวจสอบ และข้อมูลที่หมดอายุจะถูกไฮไลท์ด้วยสีแดง

โทเค็นของฉันถูกส่งไปที่ใดหรือไม่

ไม่ การถอดรหัสเกิดขึ้นทั้งหมดในเบราว์เซอร์ของคุณ — ปลอดภัยสำหรับการตรวจสอบโทเค็น

ชื่ออัลกอริทึม (HS256, RS256...) หมายถึงอะไร

เอกสารเหล่านี้อธิบายวิธีการสร้างลายเซ็น JWS: HS* ใช้ความลับร่วมกัน (HMAC), RS*/PS* ใช้คู่กุญแจ RSA และ ES* ใช้เส้นโค้งรูปวงรี ค่าที่ขาดหาย ไม่รู้จัก หรือ alg=none จะถูกระบุว่าเป็นอันตราย

ภายใน JWT มีอะไรบ้าง?

JWS แบบกระชับจะมีส่วน Base64url ทั้งหมดสามส่วน ได้แก่ header, payload และ signature โทเค็นที่มีห้าส่วนโดยปกติจะเป็น JWE; payload ของมันถูกเข้ารหัสและไม่สามารถถอดรหัสได้หากไม่มีคีย์สำหรับถอดรหัส

อัปเดตล่าสุด: