EQVPS
უსაფრთხოება და სერტიფიკატები

JWT დეკოდერი

ჩასვით ტოკენი, რომ ნახოთ სათაური, claims და ვადა. დეკოდირება ამ ჩანართში ხდება, ამიტომ რეალური სესიების გამართვისთვისაც გამოდგება.

სრულად თქვენს ბრაუზერში მუშაობს — თქვენს მიერ შეყვანილი არაფერი იგზავნება ჩვენს სერვერებზე.

როგორ მუშაობს

JWT შედგება სამი Base64URL ნაწილისგან, რომლებიც წერტილებითაა შეერთებული: სათაური, შიგთავსი და ხელმოწერა. პირველი ორი ჩვეულებრივი JSON-ია — ნებისმიერს, ვისაც ტოკენი აქვს, შეუძლია მათი წაკითხვა, ამიტომ claims-ში საიდუმლოებებს ნუ შეინახავთ. ეს ხელსაწყო ორივე ნაწილს დეკოდირებს და iat, nbf და exp-ს თქვენი დროის სარტყლის თარიღებად გარდაქმნის. ხელმოწერას არ ამოწმებს: ამისთვის გამცემის საიდუმლო ან საჯარო გასაღებია საჭირო.

ხშირად დასმული კითხვები

ტოკენი სერვერზე იგზავნება?

არა. დეკოდირებას აქვე JavaScript აკეთებს; შეგიძლიათ ქსელი გათიშოთ და ტოკენი ჩასვათ.

რატომ შეუძლია ყველას ჩემი JWT-ის წაკითხვა?

შიგთავსი კოდირებულია და არა დაშიფრული. ხელმოწერა მხოლოდ იმას ადასტურებს, რომ ის არავის შეუცვლია. თუ claims საიდუმლო უნდა დარჩეს, გამოიყენეთ JWE ან შეინახეთ მონაცემები სერვერზე.

მსგავსი ხელსაწყოები

ყველა ხელსაწყო →

გამოიყენეთ საკუთარ სერვერზე: KVM VPS თვეში $3-დან, root წვდომა, კრიპტოთი გადახდა.

VPS გეგმები