JWT dekódoló
Illessze be a JWT-t alább a fejléc, payload és aláírás dekódolásához és vizsgálatához. Megjegyzés: ez az eszköz nem ellenőrzi az aláírásokat. Az összes feldolgozás helyben, a böngészőjében történik.
Token információ
Mi az a JWT?
A JSON Web Token (JWT) egy kompakt, URL-biztos token formátum, amelyet felek közötti biztonságos információtovábbításra használnak. Három, ponttal (.) elválasztott részből áll:
- Fejléc – algoritmus és token típus (pl.
HS256,RS256) - Adattartalom – állítások/adatok (pl.
sub,iat,exp) - Aláírás – ellenőrzi, hogy a tokent nem módosították-e
Egy token dekódolása semmit nem bizonyít róla, mert a fejléc és a hasznos teher csak base64url, és bárki átírhatja őket. Az aláírás a lényeg, illessze be tehát a közös titkot, és az oldal itt, a böngészőjében ellenőrzi HS256, HS384 és HS512 esetén. A többi eljárás privát kulccsal ír alá és nyilvánossal ellenőriz, amit egy ilyen oldalnak nem kellene bekérnie. Az időpontok az Ön órájához mérve látszanak, kiírt különbséggel, mert általában éppen a lejáratot keresi.
Megjegyzés: Ez az eszköz csak dekódolja a tokent. Nem ellenőrzi az aláírást.
Kapcsolódó eszközök
Valójában hogyan tárolja ezt?
A hash-ek, tokenek és jelszavak csak annyira erősek, mint a körülöttük lévő kód: alapértelmezetten hagyott költségtényező, token, aminek senki nem nézi a lejáratát, a tárolóba beküldött titok. Alkalmazásokat auditálunk és keményítünk, és megmondjuk, mit ér el a támadó elsőként.
Kérjen biztonsági átvizsgálást