EQVPS
Ασφάλεια και πιστοποιητικά

Αποκωδικοποιητής JWT

Επικολλήστε ένα token για να δείτε header, claims και χρόνο λήξης. Η αποκωδικοποίηση γίνεται σε αυτή την καρτέλα, οπότε κάνει και για debugging πραγματικών sessions.

Τρέχει εξ ολοκλήρου στον browser σας — τίποτα από όσα εισάγετε δεν στέλνεται στους servers μας.

Πώς λειτουργεί

Ένα JWT είναι τρία κομμάτια Base64URL ενωμένα με τελείες: header, payload και υπογραφή. Τα δύο πρώτα είναι απλό JSON — όποιος έχει το token μπορεί να τα διαβάσει, γι' αυτό δεν βάζουμε μυστικά στα claims. Το εργαλείο αποκωδικοποιεί και τα δύο και μετατρέπει τα iat, nbf και exp σε ημερομηνίες στη ζώνη ώρας σας. Την υπογραφή δεν την ελέγχει: για αυτό χρειάζεται το secret ή το δημόσιο κλειδί του εκδότη.

Συχνές ερωτήσεις

Στέλνεται το token σε server;

Όχι. Την αποκωδικοποίηση την κάνει JavaScript ακριβώς εδώ· μπορείτε να επικολλήσετε token ακόμα και χωρίς σύνδεση.

Γιατί οποιοσδήποτε μπορεί να διαβάσει το JWT μου;

Το payload είναι κωδικοποιημένο, όχι κρυπτογραφημένο. Η υπογραφή απλώς αποδεικνύει ότι κανείς δεν το άλλαξε. Αν τα claims πρέπει να μείνουν μυστικά, χρησιμοποιήστε JWE ή κρατήστε τα δεδομένα στον server.

Σχετικά εργαλεία

Όλα τα εργαλεία →

Χρησιμοποιήστε το στον δικό σας server: KVM VPS από 3 $ τον μήνα, πρόσβαση root, πληρωμή σε crypto.

Πακέτα VPS