EQVPS
امنیت و گواهی‌ها

رمزگشای JWT

توکن را جای‌گذاری کنید تا سربرگ، claims و زمان انقضا را ببینید. رمزگشایی در همین زبانه انجام می‌شود، پس برای اشکال‌زدایی نشست‌های واقعی هم مناسب است.

کاملاً در مرورگر شما اجرا می‌شود — هیچ‌چیزی از آنچه وارد می‌کنید به سرورهای ما فرستاده نمی‌شود.

چطور کار می‌کند

JWT از سه بخش Base64URL تشکیل شده که با نقطه به هم وصل‌اند: سربرگ، محتوا و امضا. دو بخش اول JSON ساده‌اند — هر کس توکن را داشته باشد می‌تواند بخواندشان، پس رازی در claims نگذارید. این ابزار هر دو بخش را رمزگشایی می‌کند و iat، nbf و exp را به تاریخ‌هایی در منطقه زمانی شما تبدیل می‌کند. امضا را بررسی نمی‌کند: برای آن کلید مخفی یا کلید عمومی صادرکننده لازم است.

پرسش‌های متداول

توکن به سروری فرستاده می‌شود؟

نه. رمزگشایی همین‌جا با JavaScript انجام می‌شود؛ می‌توانید شبکه را قطع کنید و توکن را جای‌گذاری کنید.

چرا هر کسی می‌تواند JWT من را بخواند؟

محتوا کدگذاری شده، نه رمزنگاری. امضا فقط ثابت می‌کند کسی آن را تغییر نداده است. اگر claims باید محرمانه بمانند، از JWE استفاده کنید یا داده را روی سرور نگه دارید.

ابزارهای مرتبط

همه ابزارها →

روی سرور خودتان به کار ببرید: KVM VPS از ماهی ‎$3، دسترسی root، پرداخت با رمزارز.

پلن‌های VPS