Dekódovaná hlavička, payload aj podpis
Kompaktná serializácia sa rozdelí na tri segmenty Base64URL: hlavička a payload sa zobrazia ako formátovaný JSON, segment podpisu zostáva bez zmeny.
Lokálna kontrola JSON Web Tokenov
Hlavička, payload a claims dekódované v prehliadači, bez odosielania čohokoľvek.
Dekóduje. Neoveruje a nikdy netvrdí opak. Dekódovanie rozbalí to, čo token hovorí sám o sebe; dokázať, že je token pravý, znamená skontrolovať jeho podpis voči tajnému alebo verejnému kľúču, ktorý ho vytvoril. Tento nástroj o kľúč nežiada a nikdy žiadny nedostane, takže sa podpis hlási ako neoverený, namiesto toho, aby bol potichu predvedený ako v poriadku.
| Segment | Čo sa s ním deje |
|---|---|
| HlavičkaDekódovaná | Dekódovaná z Base64URL a zobrazená ako formátovaný JSON, s algoritmom z nej prečítaným. |
| PayloadDekódovaný | Dekódovaný z Base64URL a zobrazený ako formátovaný JSON, so zaregistrovanými nárokmi vytiahnutými a popísanými. |
| PodpisZobrazený tak, ako je | Zobrazený, nikdy kontrolovaný. Kontrola by vyžadovala kľúč. |
Sedem zaregistrovaných nárokov z RFC 7519 a registra IANA - iss, sub, aud, exp, nbf, iat a jti - sa vytiahne z payloadu a dostane vlastné názvy: vydavateľ, subjekt, publikum, čas vypršania, nie skôr ako, vydané a identifikátor tokenu. Všetko ostatné, čo do tokenu vložil váš systém, zostáva vidieť v dekódovanom payloade, namiesto toho, aby sa skrylo len preto, že to nie je štandardné.
exp, iat a nbf sú hodnoty NumericDate, teda sekundy od 1. januára 1970 UTC. Prečítané surovo nepovedia nič, preto sa porovnávajú s aktuálnym časom a hlásia ako koľko zostáva, ako dávno bol token vydaný alebo kedy začne platiť. To býva celá otázka vo chvíli, keď token prestal fungovať.
Nezabezpečený token nenesie vôbec žiadny kryptografický podpis. RFC 7519 ho pre určité vnútorné prípady povoľuje a neposkytuje žiadnu ochranu proti pozmeneniu, preto sa označuje výslovne, namiesto toho, aby pôsobil ako token, ktorému jednoducho vyšiel krátky tretí segment. Chýbajúci podpis nesmie byť nikdy zamenený za splnený.
Zlý počet segmentov, rozbitý Base64URL a neplatný JSON vnútri segmentu dávajú každý vlastnú správu. Zlyhanie povie, o ktorý z troch prípadov išlo, namiesto toho, aby vrátilo prázdny výsledok a nechalo vás hádať, či je token odrezaný, poškodený, alebo jednoducho nie je JWT.
Za touto stránkou nie je žiadny koncový bod API. Token sa dekóduje v pamäti prehliadača a nikdy sa neodosiela, nezapisuje do logu ani neukladá, čo tu váži viac než pri väčšine nástrojov: produkčný prístupový token vložený na cudzí web je prihlasovací údaj, ktorý ste práve vyzradili.
Najdôležitejšie možnosti vysvetlené prakticky.
Kompaktná serializácia sa rozdelí na tri segmenty Base64URL: hlavička a payload sa zobrazia ako formátovaný JSON, segment podpisu zostáva bez zmeny.
Štandardné claims podľa RFC 7519 / IANA - iss, sub, aud, exp, nbf, iat a jti - sa z payloadu vyberú a popíšu, vlastné claims zostávajú viditeľné v dekódovanom payloade.
exp, iat a nbf sú hodnoty NumericDate. Nástroj ich porovná s aktuálnym časom a uvedie, koľko zostáva, ako dávno bol token vydaný alebo odkedy začne platiť.
Nástroj iba dekóduje. Uvedie algoritmus a podpis označí ako neoverený, pretože overenie by vyžadovalo kľúč.
Nezabezpečený token je výslovne označený, aby chýbajúci podpis nikdy nebol zamenený za platný.
Zlý počet segmentov, poškodený Base64URL alebo neplatný JSON dajú vlastnú správu namiesto prázdneho výsledku.
Nástroj nemá žiadny API endpoint. Token sa dekóduje v pamäti prehliadača a nikdy sa neodosiela, neloguje ani neukladá.
Jasná cesta od oficiálneho zdroja k prvému úspešnému použitiu.
Použite jeden z oficiálnych odkazov pre svoje zariadenie alebo prehliadač.
Postupujte podľa pokynov obchodu alebo otvorte webovú aplikáciu. Bez inštalátorov tretích strán.
Prejdite možnosti, vyberte predvoľby a začnite hlavným pracovným postupom.
Transparentný prehľad hlavných technológií použitých na vývoj a údržbu produktu.
Vaše údaje zostávajú vo vašom zariadení. Vždy.