מפענח JWT
הדביקו טוקן כדי לראות את הכותרת, ה-claims ותאריך התפוגה. הפענוח קורה בלשונית הזו, כך שזה מתאים גם לדיבוג סשנים אמיתיים.
רץ כולו בדפדפן שלכם — שום דבר ממה שאתם מזינים לא נשלח לשרתים שלנו.
איך זה עובד
JWT בנוי משלושה חלקי Base64URL המחוברים בנקודות: כותרת, מטען וחתימה. שני הראשונים הם JSON רגיל — כל מי שמחזיק בטוקן יכול לקרוא אותם, אז אל תשימו סודות ב-claims. הכלי מפענח את שני החלקים וממיר את iat, nbf ו-exp לתאריכים באזור הזמן שלכם. הוא לא מאמת את החתימה: לשם כך צריך את הסוד או המפתח הציבורי של המנפיק.
שאלות נפוצות
הטוקן נשלח לשרת?
לא. JavaScript מפענח אותו כאן; אפשר לנתק את הרשת ולהדביק את הטוקן.
למה כל אחד יכול לקרוא את ה-JWT שלי?
המטען מקודד, לא מוצפן. החתימה רק מוכיחה שאף אחד לא שינה אותו. אם ה-claims צריכים להישאר סודיים, השתמשו ב-JWE או השאירו את הנתונים בשרת.
כלים קשורים
השתמשו בזה בשרת שלכם: KVM VPS החל מ-$3 לחודש, גישת root, תשלום בקריפטו.
תוכניות VPS