Shërbimi i Decoder
Dekodimi i titullave dhe pagesave të Tokenit JSON në faqen tuaj të shfletuesit, pastaj kontrolloni datën e përfundimit dhe kohëzgjatjen e kërkesave.
0 karaktere
headerë
Shpenzimet
Fjalë kyçe Debugging
Kontrolloni tokenët e API, rregullimet e sesionit dhe mostrat OAuth pa përdorur një pikë përfundimtare të ngarkimit.
Kërkesat e lexueshme
JSON i shtypur mirë e bën më të lehtë për emituesin, subjektin, audiencën, sfidat dhe pretendimet e personalizuara.
Kontrolli i kohës
Shpejt të shihni nëse exp, nbf dhe iat janë në të kaluarën, të tashmen ose të ardhmen duke përdorur orën e pajisjes suaj.
Pyetjet e bëra më shpesh
A është JWT-ja ime e ngarkuar kur unë e dekodoj atë?
Nuk. Tokeni është dekoduar me JavaScript në shfletuesin tuaj. nuk dërgohet në serverat e konvertimit.
A verifikon kjo mjet nënshkrimet e JWT?
Ky MVP zbulon vetëm titullin dhe ngarkesën e pagesës. verifikimi i nënshkrimit nuk është përfshirë qëllimisht derisa të miratohet manipulimi kryesor dhe besimi UX.
Çfarë pretendimeve të kohës tregon dekoderi?
Mjetin e thekson exp, nbf dhe iat kur këto pretendime janë të pranishme, me orën UTC, orën lokale dhe statusin relativ.
Shërbimi i Decoder
Dekodimi i header JWT dhe segmentet e ngarkesës së pagesës për inspektim pa trajtuar token si verifikuar.
- hyrje
- Një rrjet i tokenit JSON.
- Shkarkimi
- Header të dekoduar, ngarkesat e pagesës dhe përmbledhjet e kohës-kërkesë.
- kufizimet e vërteta
- Dekodimi nuk verifikon nënshkrimin, emituesin, audiencën, tërheqjen ose besueshmërinë; kurrë nuk i trajtojnë pretendimet e dekoduara si autentike.
- Privatësia dhe përpunimi i të dhënave
- një rresht JSON Web Token përpunohet në këtë fletë shfletuese. konvertuesi nuk e merr ose ruaj atë; mbyllja ose rishkarkimi i faqes zbulon gjendjen e punës, përveç nëse mjeti ofron një shkarkim lokal.
Si ta përdorni këtë mjet
- Siguroni një rresht JSON Web Token në kontrollet e mjeteve.
- Zgjidhni cilësimet që ndikojnë në header të dekoduar, ngarkesat e pagesës dhe përmbledhjet e kohës-kërkesë, pastaj drejtuar mjetin.
- Shqyrtoni header të dekoduar, pagesat dhe përmbledhjet e kohës para se të kopjoni ose shkarkoni atë.
Modaliteti i dështimit të përbashkët
Base64URL e dëmtuar, JSON i pavlefshëm, segmente të humbura ose një token JWE i koduar nuk mund të dekodohen si një JWT i nënshkruar.
Për shembull të dobishëm
Pasto një token test jo-sekret për të kontrolluar pretendimet e saj alg, sub, iat dhe exp ndërsa mbajnë verifikimin e veçantë.