Decoder ng JWT
I-paste ang isang JWT token para i-decode ang header at payload nito. Walang signature verification.
Pinakamahusay na Gawi sa Inspeksyon ng JWT
Ang pag-decode ng isang token ay tumutulong sa iyo na mabilis na siyasatin ang mga claim sa panahon ng auth debugging, ngunit ang pag-decode lamang ay hindi nagpapatunay ng pagiging tunay.
- Suriin ang mga timestamp ng exp at nbf bago subukan ang mga protektadong ruta.
- Suriin ang mga halaga ng aud, iss, at sub laban sa inaasahang mga setting ng kapaligiran.
- Ituring ang na-decode na payload data bilang hindi pinagkakatiwalaan hanggang maabot ang tagumpay ng signature verification.
Tungkol sa JSON Web Tokens
Ang JSON Web Token (JWT) ay isang compact, URL-safe na representasyon ng mga claim na inilipat sa pagitan ng dalawang partido. Ang mga claim ay iniecode bilang isang JSON object na digital na nilagdaan gamit ang isang JSON Web Signature (JWS) o ini-encrypt gamit ang JSON Web Encryption (JWE).
Header, Payload, at Signature
Ang JWT ay binubuo ng tatlong seksyong naka-encode sa Base64URL na pinaghiwalay ng mga tuldok. Ang header ay tumutukoy sa uri ng token at ang algorithm ng pagpipirma. Ang payload ay naglalaman ng mga claim. Ang signature ay nagpapatunay na hindi na-tamper ang token.