Акысыз JWT чечмелегич

Каалаган JSON Web Token-ди чечмелеп текшериңиз. Аталышын, жүктөмүн, мөөнөтүн жана стандарттык дооматтарды көрүңүз. Баары жергиликтүү, браузериңизде иштейт — токендер түзмөгүңүздөн чыкпайт.

Жүктөлгөндөн кийин оффлайн иштейт

🔒 Токен толугу менен браузериңизде чечмеленет. Эч нерсе серверге жиберилбейт.

Бул кантип иштейт

Декодировщик толугу менен браузериңизде иштеген кол менен жазылган, нөл-көз карандылыктагы талдагыч: ал токенди чекиттер боюнча бөлөт, ар бир Base64URL сегментин саб алмаштыруу колдонуп жөнөкөй Base64'кo айландырат жана аны төртчелик эселикке толтурат, андан кийин аталышты жана жүктү калыбына келтирүү үчүн браузердин нативдик atob() жана JSON.parse чакырат. Милдеттүү эмес кол коюу текшерүү Web Crypto API'син (crypto.subtle.verify) колдонот — китепкана жок, сервер жок.

  1. 1
    Base64URL декоддоо
    Курал JWT'ди анын эки чекит бөлгүчү боюнча бөлөт, үч сегмент берип. Ар бир сегмент Base64URL — + жана / ордуна - жана _ колдонот жана толтурууну калтырат. Код бул символдорду кайра алмаштырат жана = белгилери менен толтурат, андан кийин байттарды декоддоо үчүн браузердин курулма atob() чакырат.
  2. 2
    JSON талдоо жана талап чыгаруу
    Декодддолгон байттар аталышты жана жүктү жаратуу үчүн JSON.parse аркылуу өткөрүлөт. Катталган талаптар exp, iat жана nbf Unix убакыт белгилери катары чыгарылып, Date объекттерине айландырылат; мөөнөт статусу setInterval аркылуу ар 20 секунд сайын кайра текшерилет, ошондуктан таб ачык турганда мөөнөтү бүткөн белги жарактуудан жарактуу эмеске автоматтык түрдө которулат. Салыштырмалуу убакыт белгилери ('3 күндөн кийин', '2 саат мурун') браузер локалиңизди колдонуп Intl.RelativeTimeFormat менен форматталат.
  3. 3
    Кол коюу көрсөтүү жана милдеттүү эмес текшерүү
    Чийки Base64URL кол коюу сабы аталыш жана жүк менен катар көрсөтүлөт. Эгер ачкыч бересеңиз, курал кол коюуну жергиликтүү текшерүү үчүн crypto.subtle.importKey жана crypto.subtle.verify чакырат. Ал HMAC ортоктош сырларды (HS256/384/512), PEM-коддолгон RSA ачык ачкычтарды (RS256/384/512) жана ECDSA ачык ачкычтарды же JWK/JWKS объекттерин (ES256/384/512) кабыл алат — аталыштагы alg талаасы менен аныкталат.
  4. 4
    Тармак сурамдары жок
    Ар бир кадам — декоддоо, убакыт белгиси математикасы жана криптографиялык текшерүү — браузердин JavaScript кыймылдаткычынын ичинде болот. Токен жана киргизген каалаган ачкыч материалы эч качан түзмөгүңүздөн чыкпайт.

JWTлер көбүнчө сессия ишенимдерин, колдонуучу идентиткасын жана авторизация чөйрөлөрүн алып жүрөт; бул курал аларды atob() жана Web Crypto API колдонуп толугу менен браузериңизде декоддойт жана милдеттүү эмес түрдө текшерет, ошондуктан токен же берген ачкычыңыз эч жакка жиберилбейт.

Байланыштуу куралдар

Көп берилүүчү суроолор