Penyahkod JWT (Papar Pengepala/Payload - Tiada Pengesahan Tandatangan)
Hanya tampal token untuk memaparkan kandungannya (kesahan tandatangan tidak disemak).
Nota: Halaman ini tidak mengesahkan tandatangan
Kandungan yang ditunjukkan di sini adalah 'keputusan dinyahkod'. Oleh kerana tandatangan tidak disahkan, gangguan tidak dapat dikesan. Jangan gunakan untuk pengesahan kesahan.
Nota: Halaman ini tidak mengesahkan tandatangan
Kandungan yang ditunjukkan di sini adalah 'keputusan dinyahkod'. Oleh kerana tandatangan tidak disahkan, gangguan tidak dapat dikesan. Jangan gunakan untuk pengesahan kesahan.
Input JWT
Awalan Bearer І ruang putih dikeluarkan secara automatik.
Keputusan Nyahkod
Tuntutan Utama
Hanya tuntutan sedia ada dipaparkan.
| Tuntutan | Nilai |
|---|---|
| Tuntutan utama akan dipaparkan di sini. | |
Pilihan
Penggunaan
-
Tampal JWT (awalan Bearer OK).
-
Semak Payload / Pengepala.
-
Rujuk paparan tarikh masa untuk exp / iat / nbf.
Keselamatan І Privasi
- Alat ini adalah untuk paparan sahaja (tiada pengesahan tandatangan).
- Pemprosesan dilakukan sepenuhnya dalam penyemak imbas; tiada apa yang dihantar melalui rangkaian.
- Berhati-hati semasa mengendalikan token sensitif (cth., berkongsi tangkapan skrin).
- Gunakan alat pengesahan atau pengesahan sebelah pelayan jika semakan kesahan diperlukan.
Soalan Lazim
Apakah maksud "Tiada Pengesahan"?
Halaman ini hanya menyahkod І memaparkan token. Memandangkan ia tidak mengesahkan tandatangan, ia tidak dapat membezakan jika token telah diganggu. Jangan gunakan untuk penghakiman kesahan.
Saya tidak mahu memasukkan kunci peribadi saya
Tiada kunci peribadi diperlukan. Ia memaparkan pengepala/payload dengan hanya token (rentetan JWT).
Saya mahu melihat tamat tempoh (exp) sebagai tarikh masa
exp (dan iat / nbf) ditunjukkan dengan kedua-dua waktu Unix І tarikh masa (UTC/Tempatan).
Bolehkah ia membaca JWE (JWT Disulitkan)?
Tidak. Alat ini mengandaikan paparan nyahkod JWS (JWT 3 bahagian) standard. Kandungan tidak dapat dinyahsulit jika ia disulitkan (JWE).
Adakah ia memaparkan walaupun dengan "alg: none"?
Ia boleh memaparkannya, tetapi memandangkan pengesahan tidak dilakukan, ia tidak boleh digunakan untuk menilai keselamatan atau kesahan.