JWT-dekooderi

Liita JSON Web Token dekoodataksesi sen otsikon ja payloadin base64urlista luettavaksi JSONiksi. Allekirjoitusta ei varmenneta - tama vain lukee vaateet, ja kaikki pysyy selaimessasi.

Loading…

Tietoa JWT-dekooderista

JSON Web Token koostuu kolmesta base64url-koodatusta osasta, jotka on yhdistetty pisteilla: otsikko, payload ja allekirjoitus. Tama tyokalu jakaa tokenin, dekoodaa otsikon ja payloadin base64urlista takaisin luettavaksi JSONiksi ja nayttaa sisalla olevat vaateet - kuten iss, sub, exp ja mahdollisen mukautetun datan. Tama on nopein tapa nahda, mita paasytoken oikeasti sisaltaa autentikointivirtojen vianetsinnan aikana.

Nain kaytat sita

  • Liita koko token, mukaan lukien kaikki kolme pisteilla eroteltua osaa.
  • Lue dekoodattu otsikko nahdaksesi algoritmin ja tyypin.
  • Lue payload tarkastellaksesi vaateet ja vanhenemisajan.
  • Vertaa vaateita siihen, mita sovelluksesi odottaa.

Tama on dekooderi, ei varmentaja: se ei tarkista allekirjoitusta, joten dekoodattu token ei ole todiste siita, etta se on aito tai muuttamaton - varmenna allekirjoitukset aina palvelinpuolella allekirjoitusavaimella. JWT-payloadit on vain koodattu, ei salattu, joten ala koskaan oleta niiden olevan salaisia. Dekoodaus toimii kokonaan selaimessasi, joten tokeneitasi ei koskaan ladata.

Usein kysytyt kysymykset

Varmentaako tama JWT-dekooderi allekirjoituksen?

Ei. Se vain dekoodaa otsikon ja payloadin, jotta voit lukea vaateet. Se ei validoi allekirjoitusta, joten tokenin onnistunut dekoodaus ei tarkoita, etta se on aito.

Voiko se lukea tokenini vanhenemisajan?

Kylla. Jos payload sisaltaa vakiomuotoisen exp-vaateen, se nakyy dekoodatussa JSONissa Unix-aikaleimana, jota voit verrata nykyhetkeen.

Onko JWT-payload salattu?

Ei. Otsikko ja payload on vain base64url-koodattu, ei salattu. Kuka tahansa, jolla on token, voi lukea ne, joten ala koskaan tallenna salaisuuksia JWT-payloadiin.

Lahetetaanko tokenini palvelimelle, kun dekoodaan sen?

Ei. Dekoodaus tapahtuu kokonaan selaimessasi, joten tokeniasi ja sen vaateita ei koskaan ladata.

Aiheeseen liittyvät työkalut