JWT დეკოდერი
ჩასვით ტოკენი, რომ ნახოთ სათაური, claims და ვადა. დეკოდირება ამ ჩანართში ხდება, ამიტომ რეალური სესიების გამართვისთვისაც გამოდგება.
სრულად თქვენს ბრაუზერში მუშაობს — თქვენს მიერ შეყვანილი არაფერი იგზავნება ჩვენს სერვერებზე.
როგორ მუშაობს
JWT შედგება სამი Base64URL ნაწილისგან, რომლებიც წერტილებითაა შეერთებული: სათაური, შიგთავსი და ხელმოწერა. პირველი ორი ჩვეულებრივი JSON-ია — ნებისმიერს, ვისაც ტოკენი აქვს, შეუძლია მათი წაკითხვა, ამიტომ claims-ში საიდუმლოებებს ნუ შეინახავთ. ეს ხელსაწყო ორივე ნაწილს დეკოდირებს და iat, nbf და exp-ს თქვენი დროის სარტყლის თარიღებად გარდაქმნის. ხელმოწერას არ ამოწმებს: ამისთვის გამცემის საიდუმლო ან საჯარო გასაღებია საჭირო.
ხშირად დასმული კითხვები
ტოკენი სერვერზე იგზავნება?
არა. დეკოდირებას აქვე JavaScript აკეთებს; შეგიძლიათ ქსელი გათიშოთ და ტოკენი ჩასვათ.
რატომ შეუძლია ყველას ჩემი JWT-ის წაკითხვა?
შიგთავსი კოდირებულია და არა დაშიფრული. ხელმოწერა მხოლოდ იმას ადასტურებს, რომ ის არავის შეუცვლია. თუ claims საიდუმლო უნდა დარჩეს, გამოიყენეთ JWE ან შეინახეთ მონაცემები სერვერზე.
მსგავსი ხელსაწყოები
გამოიყენეთ საკუთარ სერვერზე: KVM VPS თვეში $3-დან, root წვდომა, კრიპტოთი გადახდა.
VPS გეგმები