Mis on JWT ja kuidas seda dekodeerida
JSON Web Token (JWT) on kompaktne, URL-ohutu tokeni formaat väidete edastamiseks osapoolte vahel. Iga JWT koosneb kolmest punktiga eraldatud osast: päis (allkirjastamisalgoritm ja tokeni tüüp), payload (andmed nagu kasutaja ID, iat ja exp) ja allkiri (krüptograafiline räsi). See tasuta veebitööriist dekodeerib koheselt iga kehtiva JWT tokeni, näidates päist ja payloadi puhtas JSON-vaates koos loetavate ajatemplitega. Andmeid ei laadita üles ühelegi serverile — kõik toimub sinu brauseris.
Korduma kippuvad küsimused
Kas JWT dekodeerimine on ohutu? Kas see tööriist saadab mu tokeni kuhugi?
Jah, see on täiesti ohutu. JWT dekodeerimine toimub täielikult sinu brauseris — token ei lahku kunagi sinu seadmest. Ühtegi andmet ei saadeta serverisse.
Kas see tööriist kontrollib JWT allkirja?
Ei, see tööriist ei kontrolli krüptograafilist allkirja. See ainult dekodeerib ja kuvab JWT kolm osa: päis, payload ja allkiri. Allkirja kontrollimiseks on vaja salajast või avalikku võtit.
Mis vahe on JWT dekodeerimisel ja kontrollimisel?
Dekodeerimine tähendab päise ja payloadi base64-dekodeeritud sisu lugemist. Kontrollimine tähendab krüptograafilise allkirja kontrollimist salajase (HMAC) või avaliku võtmega (RSA/ECDSA), et veenduda tokeni muutmatuses.
Mida tähendavad exp ja iat JWT payloadis?
exp (aegumine) on ajatempel, mille järel token ei kehti enam. iat (väljastatud) on tokeni loomise ajatempel. Mõlemad on Unixi ajatemplid sekundites. See tööriist teisendab need automaatselt loetavateks kuupäevadeks.
Millised on JWT kolm osa?
JSON Web Token koosneb kolmest punktiga eraldatud osast: 1) Päis — allkirjastamisalgoritm ja tokeni tüüp. 2) Payload — andmed nagu sub, name, iat, exp. 3) Allkiri — kodeeritud päise ja payloadi krüptograafiline räsi.