Decodificator JWT
Lipiți un JWT mai jos pentru a decodifica și inspecta headerul, payload-ul și semnătura. Notă: acest instrument nu verifică semnăturile. Toată procesarea are loc local în browserul dvs.
Informații token
Ce este un JWT?
Un JSON Web Token (JWT) este un format compact de token, sigur pentru URL-uri, folosit pentru transmiterea securizată a informațiilor între părți. Este compus din trei părți separate prin puncte (.):
- Antet (Header) — algoritmul și tipul tokenului (de ex.
HS256,RS256) - Conținut (Payload) — revendicări/date (de ex.
sub,iat,exp) - Semnătură (Signature) — verifică faptul că tokenul nu a fost modificat
Decodificarea unui jeton nu dovedește nimic despre el, fiindcă antetul și sarcina utilă sunt doar base64url și oricine le poate rescrie. Semnătura este ce contează, așa că lipiți secretul partajat și pagina o verifică aici, în browserul dumneavoastră, pentru HS256, HS384 și HS512. Ceilalți algoritmi semnează cu o cheie privată și verifică cu una publică, iar o pagină ca aceasta nu ar trebui să vă ceară să o lipiți. Orele apar față de ceasul dumneavoastră, cu diferența scrisă, fiindcă de obicei expirarea este ce căutați.
Notă: Acest instrument doar decodifică tokenul. Nu verifică semnătura.
Instrumente înrudite
Cum stocați asta, de fapt?
Amprentele, jetoanele și parolele sunt puternice doar cât codul din jurul lor: un factor de cost lăsat implicit, un jeton căruia nimeni nu îi verifică expirarea, un secret ajuns în depozit. Auditați și întărim aplicații și vă spunem la ce ajunge întâi un atacator.
Programați o revizie de securitate