LibraTool logoLibraTool

ነፃ JWT ፈቺ

ማንኛውንም JSON Web Token ይፍቱና ይመርምሩ። ራስጌ፣ payload፣ የማብቂያ ጊዜና መደበኛ claimsን ይመልከቱ። ሁሉም ነገር በአካባቢያዊ በአሳሽዎ ውስጥ ይሰራል — tokens ከመሳሪያዎ በጭራሽ አይወጡም።

ከተጫነ በኋላ ከመስመር ውጭ ይሠራል

🔒 ቶከኑ ሙሉ በሙሉ በአሳሽዎ ውስጥ ይፈታል። ምንም ነገር ወደ ማንኛውም አገልጋይ አይላክም።

እንዴት እንደሚሠራ

ፈቺው ሙሉ በሙሉ በአሳሽዎ ውስጥ የሚሠራ በእጅ የተጻፈ እና ምንም ጥገኝነት የሌለው ተንታኝ ነው፦ ቶከኑን በነጥቦች ይከፍላል፣ እያንዳንዱን የBase64URL ክፍል በሕብረቁምፊ መተካት ወደ ቀላል Base64 ቀይሮ የአራት ብዜት እንዲሆን ይሞላዋል፣ ከዚያም የራስጌ እና የpayload ነገሮችን ለማግኘት የአሳሹን አብሮገነብ atob() እና JSON.parse ይጠራል። አማራጭ የፊርማ ማረጋገጫ Web Crypto API (crypto.subtle.verify) ይጠቀማል — ምንም ላይብረሪ፣ ምንም አገልጋይ የለም።

  1. 1
    የBase64URL መፍታት
    መሣሪያው JWTውን በሁለቱ የነጥብ መለያዎቹ ይከፍለዋል፤ ሦስት ክፍሎች ይገኛሉ። እያንዳንዱ ክፍል Base64URL ነው — ከ+ እና / ይልቅ - እና _ ይጠቀማል፣ ሙሌትም የለውም። ኮዱ እነዚያን ቁምፊዎች መልሶ ይቀይራል እና በ= ምልክቶች ይሞላል፣ ከዚያም ባይቶቹን ለመፍታት የአሳሹን አብሮገነብ atob() ይጠራል።
  2. 2
    የJSON ትንተና እና የclaim ማውጣት
    የተፈቱት ባይቶች የራስጌ እና የpayload ነገሮችን ለማምረት በJSON.parse ያልፋሉ። የተመዘገቡት claimዎች exp፣ iat እና nbf እንደ Unix የጊዜ ማህተሞች ይወጣሉ እና ወደ Date ነገሮች ይቀየራሉ፤ የማብቂያ ሁኔታው በsetInterval በየ20 ሰከንድ እንደገና ይፈተሻል፤ ስለዚህ ትሩ ክፍት ሆኖ ጊዜው የሚያበቃ ቶከን በራስ-ሰር ከሚሠራ ወደ ጊዜው ያለፈበት ይቀየራል። አንጻራዊ የጊዜ ማህተሞች («በ3 ቀናት ውስጥ»፣ «ከ2 ሰዓት በፊት») የአሳሽዎን ቋንቋ በመጠቀም በIntl.RelativeTimeFormat ይቀረጻሉ።
  3. 3
    የፊርማ ማሳያ እና አማራጭ ማረጋገጫ
    ጥሬው የBase64URL የፊርማ ሕብረቁምፊ ከራስጌው እና ከpayloadው ጎን ይታያል። ቁልፍ ካቀረቡ፣ መሣሪያው ፊርማውን በአካባቢው ለመፈተሽ crypto.subtle.importKey እና crypto.subtle.verifyን ይጠራል። የHMAC የጋራ ሚስጥሮችን (HS256/384/512)፣ በPEM የተቀረጹ የRSA ይፋዊ ቁልፎችን (RS256/384/512) እና የECDSA ይፋዊ ቁልፎችን ወይም የJWK/JWKS ነገሮችን (ES256/384/512) ይቀበላል — በራስጌው ውስጥ ባለው የalg መስክ ይወሰናል።
  4. 4
    ምንም የአውታረ መረብ ጥያቄ የለም
    እያንዳንዱ ደረጃ — መፍታት፣ የጊዜ ማህተም ሒሳብ እና የምስጠራ ማረጋገጫ — በአሳሹ JavaScript ሞተር ውስጥ ይሠራል። ቶከኑ እና የሚያስገቡት ማንኛውም የቁልፍ ውሂብ መሣሪያዎን በጭራሽ አይለቁም።

JWTዎች ብዙውን ጊዜ የክፍለ-ጊዜ ምስክርነቶችን፣ የተጠቃሚ ማንነትን እና የፈቃድ ወሰኖችን ይይዛሉ፤ ይህ መሣሪያ atob() እና Web Crypto APIን በመጠቀም ሙሉ በሙሉ በአሳሽዎ ውስጥ ይፈታቸዋል እና በአማራጭ ያረጋግጣቸዋል፤ ስለዚህ ቶከኑም ሆነ የሚያቀርቡት ማንኛውም ቁልፍ ወደ የትም አይተላለፍም።

ተዛማጅ መሳሪያዎች

ተደጋጋሚ ጥያቄዎች