Kas yra JWT ir kaip jį dekoduoti

JSON Web Token (JWT) yra kompaktiškas, URL saugus tokeno formatas, naudojamas teiginiams perduoti tarp šalių. Kiekvienas JWT susideda iš trijų taškais atskirtų dalių: antraštės (pasirašymo algoritmas ir tokeno tipas), payload (duomenys, pvz., naudotojo ID, iat ir exp) ir parašo (kriptografinis maišas). Šis nemokamas įrankis akimirksniu dekoduoja bet kokį galiojantį JWT tokeną, parodydamas antraštę ir payload švariame JSON rodinyje su žmogui suprantamomis laiko žymomis. Jokie duomenys nesiunčiami į jokį serverį — viskas vyksta jūsų naršyklėje.

Dažniausiai užduodami klausimai

Ar JWT dekodavimas yra saugus? Ar šis įrankis siunčia mano tokeną kur nors?

Taip, tai visiškai saugu. JWT dekodavimas vyksta tik jūsų naršyklėje — tokenas niekada nepalieka jūsų įrenginio. Jokie duomenys nesiunčiami į serverį.

Ar šis įrankis patikrina JWT parašą?

Ne, šis įrankis nepatikrina kriptografinio parašo. Jis tik dekoduoja ir rodo tris JWT dalis: antraštę, payload ir parašą. Parašo patikrinimui reikalingas slaptas ar viešas raktas.

Koks skirtumas tarp JWT dekodavimo ir patikrinimo?

Dekodavimas reiškia base64-dekoduoto antraštės ir payload turinio skaitymą. Patikrinimas reiškia kriptografinio parašo patikrinimą slaptu (HMAC) ar viešu raktu (RSA/ECDSA), siekiant įsitikinti, kad tokenas nebuvo pakeistas.

Ką reiškia exp ir iat JWT payload?

exp (galiojimo pabaiga) yra laiko žyma, po kurios tokenas nebegalioja. iat (išdavimo laikas) yra tokeno sukūrimo laiko žyma. Abi yra Unix laiko žymos sekundėmis. Šis įrankis automatiškai konvertuoja jas į žmogui suprantamas datas.

Kokios yra trys JWT dalys?

JSON Web Token susideda iš trijų taškais atskirtų dalių: 1) Antraštė — pasirašymo algoritmas ir tokeno tipas. 2) Payload — duomenys kaip sub, name, iat, exp. 3) Parašas — koduotos antraštės ir payload kriptografinis maišas.

JWT tokenas
Grįžti į pradžią