Акысыз JWT чечмелегич
Каалаган JSON Web Token-ди чечмелеп текшериңиз. Аталышын, жүктөмүн, мөөнөтүн жана стандарттык дооматтарды көрүңүз. Баары жергиликтүү, браузериңизде иштейт — токендер түзмөгүңүздөн чыкпайт.
🔒 Токен толугу менен браузериңизде чечмеленет. Эч нерсе серверге жиберилбейт.
Бул кантип иштейт
Декодировщик толугу менен браузериңизде иштеген кол менен жазылган, нөл-көз карандылыктагы талдагыч: ал токенди чекиттер боюнча бөлөт, ар бир Base64URL сегментин саб алмаштыруу колдонуп жөнөкөй Base64'кo айландырат жана аны төртчелик эселикке толтурат, андан кийин аталышты жана жүктү калыбына келтирүү үчүн браузердин нативдик atob() жана JSON.parse чакырат. Милдеттүү эмес кол коюу текшерүү Web Crypto API'син (crypto.subtle.verify) колдонот — китепкана жок, сервер жок.
- 1Base64URL декоддооКурал JWT'ди анын эки чекит бөлгүчү боюнча бөлөт, үч сегмент берип. Ар бир сегмент Base64URL — + жана / ордуна - жана _ колдонот жана толтурууну калтырат. Код бул символдорду кайра алмаштырат жана = белгилери менен толтурат, андан кийин байттарды декоддоо үчүн браузердин курулма atob() чакырат.
- 2JSON талдоо жана талап чыгарууДекодддолгон байттар аталышты жана жүктү жаратуу үчүн JSON.parse аркылуу өткөрүлөт. Катталган талаптар exp, iat жана nbf Unix убакыт белгилери катары чыгарылып, Date объекттерине айландырылат; мөөнөт статусу setInterval аркылуу ар 20 секунд сайын кайра текшерилет, ошондуктан таб ачык турганда мөөнөтү бүткөн белги жарактуудан жарактуу эмеске автоматтык түрдө которулат. Салыштырмалуу убакыт белгилери ('3 күндөн кийин', '2 саат мурун') браузер локалиңизди колдонуп Intl.RelativeTimeFormat менен форматталат.
- 3Кол коюу көрсөтүү жана милдеттүү эмес текшерүүЧийки Base64URL кол коюу сабы аталыш жана жүк менен катар көрсөтүлөт. Эгер ачкыч бересеңиз, курал кол коюуну жергиликтүү текшерүү үчүн crypto.subtle.importKey жана crypto.subtle.verify чакырат. Ал HMAC ортоктош сырларды (HS256/384/512), PEM-коддолгон RSA ачык ачкычтарды (RS256/384/512) жана ECDSA ачык ачкычтарды же JWK/JWKS объекттерин (ES256/384/512) кабыл алат — аталыштагы alg талаасы менен аныкталат.
- 4Тармак сурамдары жокАр бир кадам — декоддоо, убакыт белгиси математикасы жана криптографиялык текшерүү — браузердин JavaScript кыймылдаткычынын ичинде болот. Токен жана киргизген каалаган ачкыч материалы эч качан түзмөгүңүздөн чыкпайт.
JWTлер көбүнчө сессия ишенимдерин, колдонуучу идентиткасын жана авторизация чөйрөлөрүн алып жүрөт; бул курал аларды atob() жана Web Crypto API колдонуп толугу менен браузериңизде декоддойт жана милдеттүү эмес түрдө текшерет, ошондуктан токен же берген ачкычыңыз эч жакка жиберилбейт.
Байланыштуу куралдар
URL энкодер жана декодер
URL'дерди жана суроо саптарын коддоо жана чечмелөө. encodeURIComponent, decodeURIComponent жана суроо сап талдоо колдойт.
UUID текшерүүчү
Каалаган UUID же ULID-ди чечмелеңиз — анын версиясын, вариантын жана v1, v6, v7 жана ULID-дерде камтылган түзүлгөн убакыт белгисин көрүңүз. Толугу менен браузериңизде иштейт.
Base64 коддогуч жана чечмелегич
Текстти же файлдарды Base64-ке коддоңуз же Base64 саптарын кайра жөнөкөй текстке чечмелеңиз. Тез, купуя жана акысыз.