Decoder JWT
Tampal token JWT untuk menyahkod header dan payload-nya. Tanpa pengesahan tandatangan.
Amalan Terbaik Pemeriksaan JWT
Mendekod token membantu memeriksa klaim selama debugging autentikasi, tetapi dekod saja tidak membuktikan keaslian.
- Tinjau timestamp exp dan nbf sebelum menguji rute yang dilindungi.
- Periksa nilai aud, iss, dan sub terhadap tetapan persekitaran yang diharapkan.
- Perlakukan data payload yang didekod sebagai tidak dipercayai hingga verifikasi tandatangan berjaya.
Tentang JSON Web Token
JSON Web Token (JWT) adalah representasi klaim yang kompak dan aman untuk URL yang ditransfer antara dua pihak. Klaim dikodkan sebagai objek JSON yang ditandatangani secara digital menggunakan JSON Web Signature (JWS) atau dienkripsi menggunakan JSON Web Encryption (JWE). JWT umumnya digunakan untuk autentikasi dan pertukaran informasi kerana tandatangannya dapat diverifikasi dan kandungannya dapat dipercaya tanpa perjalanan pergi balik ke pangkalan data.
Header, Payload, dan Tanda Tangan
JWT terdiri daripadapada tiga bahagian yang dikodkan Base64URL yang dipisahkan oleh titik. Header menentukan jenis token dan algoritma penandatanganan, seperti HMAC SHA-256 atau RSA. Payload berisi klaim, iaitu pernyataan tentang subjek dan metadata tambahan termasuk waktu luput dan penerbit. Tandatangan dihasilkan dengan mengekodkan header dan payload dan menandatanganinya dengan algoritma yang dinyatakan dalam header, memungkinkan penerima untuk memverifikasi bahawa token tidak telah dirosakkan.