Kas ir JWT un kā to dekodēt
JSON Web Token (JWT) ir kompakts, URL drošs marķiera formāts, ko izmanto apgalvojumu pārsūtīšanai starp pusēm. Katrs JWT sastāv no trim ar punktiem atdalītām daļām: galvenes (parakstīšanas algoritms un marķiera tips), datu lodzes (dati, piemēram, lietotāja ID, iat un exp) un paraksta (kriptogrāfiskais hash). Šis bezmaksas tiešsaistes rīks acumirklī dekodē jebkuru derīgu JWT marķieri, parādot galveni un datu lodzi tīrā JSON skatā kopā ar cilvēkiem lasāmiem laikspiedoliem. Dati netiek augšupielādēti nevienā serverī — viss notiek jūsu pārlūkprogrammā.
Bieži uzdotie jautājumi
Vai JWT dekodēšana ir droša? Vai šis rīks nosūta manu marķieri kaut kur?
Jā, tā ir pilnīgi droša. JWT dekodēšana notiek pilnībā jūsu pārlūkprogrammā — marķieris nekad neatstāj jūsu ierīci. Nekādi dati netiek nosūtīti serverim.
Vai šis rīks pārbauda JWT parakstu?
Nē, šis rīks nepārbauda kriptogrāfisko parakstu. Tas tikai dekodē un parāda trīs JWT daļas: galveni, datu lodzi un parakstu. Paraksta pārbaudei ir nepieciešama slepenā vai publiskā atslēga.
Kāda ir atšķirība starp JWT dekodēšanu un verifikāciju?
Dekodēšana nozīmē galvenes un datu lodzes base64-atkodētā satura lasīšanu. Verifikācija nozīmē kriptogrāfiskā paraksta pārbaudi ar slepeno (HMAC) vai publisko atslēgu (RSA/ECDSA), lai pārliecinātos, ka marķieris nav mainīts.
Ko nozīmē exp un iat JWT datu lodzē?
exp (derīguma termiņš) ir laikspiedols, pēc kura marķieris vairs nav derīgs. iat (izsniegšanas laiks) ir marķiera izveides laikspiedols. Abi ir Unix laikspiedoli sekundēs. Šis rīks automātiski pārvērš tos cilvēkiem lasāmos datumos.
Kādas ir trīs JWT daļas?
JSON Web Token sastāv no trim ar punktiem atdalītām daļām: 1) Galvene — parakstīšanas algoritms un marķiera tips. 2) Datu lodze — dati, piemēram, sub, name, iat, exp. 3) Paraksts — kodētās galvenes un datu lodzes kriptogrāfiskais hash.