Geliştirici

JWT Çözücü

JWT başlığını ve yükünü çözün.

Yalnızca çözer — imza doğrulanmaz. Güvenilir bir doğrulayıcı imzayı, beklenen algoritmayı, issuer'ı ve audience'ı kontrol edene kadar bu claim'lere asla güvenmeyin veya bunlara göre yetkilendirme yapmayın.
Örnekler

Gizlilik için tokenlar bu cihaza hiçbir zaman kaydedilmez.

Kontrol Et exp içinde Zaman Damgası Dönüştürücü · OAuth geri çağrılarını ayrıştır: Sorgu Dizesi Ayrıştırıcı · Base64url bölümleri: Base64 Kodla / Çöz.

Bir JSON Web Token'ı çöz

Başlık ve yük taleplerini incelemek için bir JWT yapıştırın. Standart zaman talepleri (iat, nbf, exp) canlı bir son kullanma durumu ile okunabilir tarihler olarak gösterilir ve imzalama algoritması açıklanır. Yalnızca kod çözme — doğrulama yoktur ve token tarayıcınızdan asla ayrılmaz.

SSS

Bu imzayı doğruluyor mu?

Hayır. Yalnızca inceleme için kompakt belirteç verilerini kodundan çıkarır. Herhangi bir talebi kullanmadan önce güvenilir bir JWT kütüphanesinin imzayı, algoritmayı ve anahtarı doğrulaması gerekir.

Token'ın ne zaman sona ereceğini gösteriyor mu?

Evet. exp, nbf ve iat değerlerini UTC, yerel saat ve göreceli zaman olarak gösterir. Durum her zaman imzanın doğrulanmadığını belirtir ve süresi geçmiş talepler kırmızıyla vurgulanır.

Jetonum bir yere gönderiliyor mu?

Hayır. Kod çözme tamamen tarayıcınızda gerçekleşir — jetonları incelemek için güvenlidir.

Algoritma adları (HS256, RS256…) ne anlama gelir?

JWS imzasının nasıl oluşturulduğunu açıklarlar: HS* paylaşılan bir sırrı (HMAC) kullanır, RS*/PS* RSA anahtar çiftlerini, ES* ise eliptik eğrileri kullanır. Eksik, bilinmeyen ve alg=none değerleri tehlikeli olarak işaretlenir.

JWT'nin içinde ne bulunur?

Kompakt bir JWS'nin tam olarak üç Base64url bölümü vardır: başlık, yük ve imza. Beş bölümlü bir belirteç genellikle JWE'dir; yükü şifrelenmiştir ve şifre çözme anahtarı olmadan dekode edilemez.

Son güncellenme: