JWT დეკოდირება (Header/Payload-ის ჩვენება - ხელმოწერის შემოწმების გარეშე)
უბრალოდ ჩასვით ტოკენი მისი შინაარსის სანახავად (ხელმოწერის ვალიდურობა არ მოწმდება).
შენიშვნა: ეს გვერდი არ ამოწმებს ხელმოწერას
აქ ნაჩვენები შინაარსი არის 'დეკოდირებული შედეგი'. ვინაიდან ხელმოწერა არ მოწმდება, მონაცემთა გაყალბების აღმოჩენა შეუძლებელია. არ გამოიყენოთ ვალიდურობის დასადასტურებლად.
შენიშვნა: ეს გვერდი არ ამოწმებს ხელმოწერას
აქ ნაჩვენები შინაარსი არის 'დეკოდირებული შედეგი'. ვინაიდან ხელმოწერა არ მოწმდება, მონაცემთა გაყალბების აღმოჩენა შეუძლებელია. არ გამოიყენოთ ვალიდურობის დასადასტურებლად.
JWT შეტანა
Bearer პრეფიქსი და ჰარები ავტომატურად მოცილდება.
დეკოდირების შედეგი
ძირითადი Claim-ები
ნაჩვენებია მხოლოდ არსებული ველები.
| ველი | მნიშვნელობა |
|---|---|
| Claim-ები გამოჩნდება აქ. | |
პარამეტრები
გამოყენება
-
ჩასვით JWT (Bearer პრეფიქსი დასაშვებია).
-
შეამოწმეთ Payload / Header.
-
გამოიყენეთ თარიღების ჩვენება exp / iat / nbf ველებისთვის.
უსაფრთხოება და კონფიდენციალურობა
- ეს ხელსაწყო განკუთვნილია მხოლოდ ჩვენებისთვის (ხელმოწერის ვერიფიკაციის გარეშე).
- დამუშავება ხდება მხოლოდ ბრაუზერში; მონაცემები არ იგზავნება ქსელში.
- იყავით ფრთხილად სენსიტიურ ტოკენებთან (მაგ: სქრინშოტის გაზიარებისას).
- გამოიყენეთ ვერიფიკაციის ხელსაწყოები ან სერვერული შემოწმება ვალიდურობის დასადასტურებლად.
ხშირად დასმული კითხვები
რას ნიშნავს "ვერიფიკაციის გარეშე"?
ეს გვერდი მხოლოდ ახდენს ტოკენის დეკოდირებას და ჩვენებას. ვინაიდან ხელმოწერა არ მოწმდება, შეუძლებელია დადგენა, არის თუ არა ტოკენი გაყალბებული. არ გამოიყენოთ უსაფრთხოების გადაწყვეტილებების მისაღებად.
არ მინდა ჩემი პირადი გასაღების შეყვანა
პირადი გასაღები (private key) არ არის საჭირო. ხელსაწყო აჩვენებს header/payload-ს მხოლოდ ტოკენის (JWT სტრიქონის) საფუძველზე.
მინდა ვადის გასვლის (exp) თარიღად ნახვა
exp (ასევე iat / nbf) ნაჩვენებია როგორც Unix დროით, ისე გასაგები თარიღით (UTC/ლოკალური).
შეუძლია JWE-ს (დაშიფრული JWT) წაკითხვა?
არა. ეს ხელსაწყო განკუთვნილია სტანდარტული JWS (3-ნაწილიანი JWT) დეკოდირებისთვის. დაშიფრული შინაარსის (JWE) წაკითხვა ვერ მოხერხდება.
აჩვენებს თუ არა მონაცემებს "alg: none" შემთხვევაში?
დიახ, ჩვენება შესაძლებელია, თუმცა ვინაიდან ვერიფიკაცია არ სრულდება, მისი გამოყენება უსაფრთხოების დასადასტურებლად დაუშვებელია.