Αποκωδικοποίηση JWT (Εμφάνιση Header/Payload - Χωρίς Επαλήθευση Υπογραφής)
Απλώς επικολλήστε ένα token για να εμφανίσετε το περιεχόμενό του (η εγκυρότητα της υπογραφής δεν ελέγχεται).
Σημείωση: Αυτή η σελίδα δεν επαληθεύει υπογραφές
Το περιεχόμενο που εμφανίζεται εδώ είναι το 'αποκωδικοποιημένο αποτέλεσμα'. Εφόσον η υπογραφή δεν επαληθεύεται, τυχόν παραποίηση δεν μπορεί να ανιχνευθεί. Μην το χρησιμοποιείτε για επιβεβαίωση εγκυρότητας.
Σημείωση: Αυτή η σελίδα δεν επαληθεύει υπογραφές
Το περιεχόμενο που εμφανίζεται εδώ είναι το 'αποκωδικοποιημένο αποτέλεσμα'. Εφόσον η υπογραφή δεν επαληθεύεται, τυχόν παραποίηση δεν μπορεί να ανιχνευθεί. Μην το χρησιμοποιείτε για επιβεβαίωση εγκυρότητας.
Είσοδος JWT
Το πρόθεμα Bearer και τα κενά αφαιρούνται αυτόματα.
Αποτελέσματα αποκωδικοποίησης
Βασικά Claims
Εμφανίζονται μόνο τα υπάρχοντα claims.
| Claim | Τιμή |
|---|---|
| Τα βασικά claims θα εμφανιστούν εδώ. | |
Επιλογές
Χρήση
-
Επικολλήστε το JWT (το πρόθεμα Bearer είναι αποδεκτό).
-
Ελέγξτε το Payload / Header.
-
Ανατρέξτε στην εμφάνιση ημερομηνίας/ώρας για τα exp / iat / nbf.
Ασφάλεια και Απόρρητο
- Αυτό το εργαλείο προορίζεται μόνο για προβολή (χωρίς επαλήθευση υπογραφής).
- Η επεξεργασία γίνεται εξ ολοκλήρου εντός του προγράμματος περιήγησης. τίποτα δεν αποστέλλεται μέσω του δικτύου.
- Να είστε προσεκτικοί κατά το χειρισμό ευαίσθητων tokens (π.χ. κοινή χρήση στιγμιότυπων οθόνης).
- Χρησιμοποιήστε εργαλεία επαλήθευσης ή επαλήθευση στην πλευρά του διακομιστή εάν απαιτούνται έλεγχοι εγκυρότητας.
Συχνές ερωτήσεις
Τι σημαίνει "Χωρίς Επαλήθευση";
Αυτή η σελίδα αποκωδικοποιεί και εμφανίζει μόνο το token. Εφόσον δεν επαληθεύει την υπογραφή, δεν μπορεί να διακρίνει εάν το token έχει παραποιηθεί. Μην το χρησιμοποιείτε για κρίση εγκυρότητας.
Δεν θέλω να εισαγάγω το ιδιωτικό μου κλειδί
Δεν απαιτείται ιδιωτικό κλειδί. Εμφανίζει το header/payload μόνο με το token (συμβολοσειρά JWT).
Θέλω να δω τη λήξη (exp) ως ημερομηνία/ώρα
Τα exp (και iat / nbf) εμφανίζονται τόσο με ώρα Unix όσο και με ημερομηνία/ώρα (UTC/Τοπική).
Μπορεί να διαβάσει JWE (κρυπτογραφημένο JWT);
Όχι. Αυτό το εργαλείο προϋποθέτει τυπική αποκωδικοποίηση JWS (JWT 3 μερών). Το περιεχόμενο δεν μπορεί να αποκρυπτογραφηθεί εάν είναι κρυπτογραφημένο (JWE).
Εμφανίζεται ακόμα και με "alg: none";
Μπορεί να το εμφανίσει, αλλά εφόσον δεν εκτελείται επαλήθευση, δεν μπορεί να χρησιμοποιηθεί για την κρίση της ασφάλειας ή της εγκυρότητας.