EQVPS
ความปลอดภัยและใบรับรอง

ถอดรหัส JWT

วางโทเคนเพื่อดู header, claims และวันหมดอายุ การถอดรหัสเกิดขึ้นในแท็บนี้ จึงใช้ดีบักเซสชันจริงได้

ทำงานในเบราว์เซอร์ของคุณทั้งหมด — สิ่งที่คุณกรอกจะไม่ถูกส่งไปยังเซิร์ฟเวอร์ของเรา

ทำงานอย่างไร

JWT ประกอบด้วยสามส่วน Base64URL เชื่อมด้วยจุด: header, payload และ signature สองส่วนแรกเป็น JSON ธรรมดา — ใครมีโทเคนก็อ่านได้ ดังนั้นอย่าเก็บความลับไว้ใน claims เครื่องมือนี้ถอดทั้งสองส่วนและแปลง iat, nbf และ exp เป็นวันที่ตามเขตเวลาของคุณ ไม่ตรวจสอบ signature: ต้องใช้ secret หรือ public key ของผู้ออก

คำถามที่พบบ่อย

โทเคนถูกส่งไปยังเซิร์ฟเวอร์ไหม?

ไม่ JavaScript ถอดรหัสที่นี่เลย คุณปิดเครือข่ายแล้ววางโทเคนก็ยังได้

ทำไมใคร ๆ ก็อ่าน JWT ของฉันได้?

payload ถูกเข้ารหัสแบบ encode ไม่ใช่ encrypt signature แค่พิสูจน์ว่าไม่มีใครแก้ไข ถ้า claims ต้องเป็นความลับ ให้ใช้ JWE หรือเก็บข้อมูลไว้ที่เซิร์ฟเวอร์

เครื่องมือที่เกี่ยวข้อง

เครื่องมือทั้งหมด →

ใช้งานบนเซิร์ฟเวอร์ของคุณเอง: KVM VPS เริ่มต้น $3/เดือน สิทธิ์ root จ่ายด้วยคริปโต

แพ็กเกจ VPS