رمزگشای JWT
توکن را جایگذاری کنید تا سربرگ، claims و زمان انقضا را ببینید. رمزگشایی در همین زبانه انجام میشود، پس برای اشکالزدایی نشستهای واقعی هم مناسب است.
کاملاً در مرورگر شما اجرا میشود — هیچچیزی از آنچه وارد میکنید به سرورهای ما فرستاده نمیشود.
چطور کار میکند
JWT از سه بخش Base64URL تشکیل شده که با نقطه به هم وصلاند: سربرگ، محتوا و امضا. دو بخش اول JSON سادهاند — هر کس توکن را داشته باشد میتواند بخواندشان، پس رازی در claims نگذارید. این ابزار هر دو بخش را رمزگشایی میکند و iat، nbf و exp را به تاریخهایی در منطقه زمانی شما تبدیل میکند. امضا را بررسی نمیکند: برای آن کلید مخفی یا کلید عمومی صادرکننده لازم است.
پرسشهای متداول
توکن به سروری فرستاده میشود؟
نه. رمزگشایی همینجا با JavaScript انجام میشود؛ میتوانید شبکه را قطع کنید و توکن را جایگذاری کنید.
چرا هر کسی میتواند JWT من را بخواند؟
محتوا کدگذاری شده، نه رمزنگاری. امضا فقط ثابت میکند کسی آن را تغییر نداده است. اگر claims باید محرمانه بمانند، از JWE استفاده کنید یا داده را روی سرور نگه دارید.
ابزارهای مرتبط
روی سرور خودتان به کار ببرید: KVM VPS از ماهی $3، دسترسی root، پرداخت با رمزارز.
پلنهای VPS