EQVPS
אבטחה ותעודות

מפענח JWT

הדביקו טוקן כדי לראות את הכותרת, ה-claims ותאריך התפוגה. הפענוח קורה בלשונית הזו, כך שזה מתאים גם לדיבוג סשנים אמיתיים.

רץ כולו בדפדפן שלכם — שום דבר ממה שאתם מזינים לא נשלח לשרתים שלנו.

איך זה עובד

JWT בנוי משלושה חלקי Base64URL המחוברים בנקודות: כותרת, מטען וחתימה. שני הראשונים הם JSON רגיל — כל מי שמחזיק בטוקן יכול לקרוא אותם, אז אל תשימו סודות ב-claims. הכלי מפענח את שני החלקים וממיר את iat,‏ nbf ו-exp לתאריכים באזור הזמן שלכם. הוא לא מאמת את החתימה: לשם כך צריך את הסוד או המפתח הציבורי של המנפיק.

שאלות נפוצות

הטוקן נשלח לשרת?

לא. JavaScript מפענח אותו כאן; אפשר לנתק את הרשת ולהדביק את הטוקן.

למה כל אחד יכול לקרוא את ה-JWT שלי?

המטען מקודד, לא מוצפן. החתימה רק מוכיחה שאף אחד לא שינה אותו. אם ה-claims צריכים להישאר סודיים, השתמשו ב-JWE או השאירו את הנתונים בשרת.

כלים קשורים

כל הכלים →

השתמשו בזה בשרת שלכם: KVM VPS החל מ-‎$3 לחודש, גישת root, תשלום בקריפטו.

תוכניות VPS