Dekodues JWT Falas
Dekodoni dhe inspektoni çdo JSON Web Token. Shihni header-in, payload-in, skadimin dhe pretendimet standarde. Gjithçka funksionon lokalisht në shfletuesin tuaj — token-at nuk largohen kurrë nga pajisja juaj.
🔒 Token-i dekodohet tërësisht në shfletuesin tënd. Asgjë nuk dërgohet në ndonjë server.
Si funksionon
Dekoduesi është një analizues i shkruar me dorë, pa varësi, që funksionon tërësisht në shfletuesin tënd: e ndan shenjën sipas pikave, konverton çdo segment Base64URL në Base64 të thjeshtë duke përdorur zëvendësim vargjesh dhe e mbush te një shumëfish katërshi, pastaj thërret atob() vendas të shfletuesit dhe JSON.parse për të rikthyer objektet e kreut dhe ngarkesës. Verifikimi opsional i nënshkrimit përdor API-në Web Crypto (crypto.subtle.verify) — pa bibliotekë, pa server.
- 1Dekodifikimi Base64URLMjeti e ndan JWT-në te dy ndarësit e saj pikë, duke dhënë tre segmente. Çdo segment është Base64URL — i cili përdor - dhe _ në vend të + dhe / dhe e lë jashtë mbushjen. Kodi i kthen ato karaktere përsëri dhe i mbush me shenja =, pastaj thërret atob() të integruar të shfletuesit për të dekoduar bajtet.
- 2Analizim JSON dhe nxjerrje pretendimeshBajtet e dekoduar kalohen përmes JSON.parse për të prodhuar objektet e kreut dhe ngarkesës. Pretendimet e regjistruara exp, iat, dhe nbf nxirren si vula kohore Unix dhe konvertohen në objekte Date; statusi i skadimit rikontrollohet çdo 20 sekonda përmes setInterval kështu që një shenjë që skadon ndërsa skeda është e hapur kthehet nga e vlefshme te e skaduar automatikisht. Vulat kohore relative ('për 3 ditë', '2 orë më parë') formatohen me Intl.RelativeTimeFormat duke përdorur gjuhën e shfletuesit tënd.
- 3Shfaqje nënshkrimi dhe verifikim opsionalVargu i papërpunuar Base64URL i nënshkrimit shfaqet krahas kreut dhe ngarkesës. Nëse jep një çelës, mjeti thërret crypto.subtle.importKey dhe crypto.subtle.verify për të kontrolluar nënshkrimin lokalisht. Pranon sekrete të përbashkëta HMAC (HS256/384/512), çelësa publikë RSA të kodifikuar PEM (RS256/384/512), dhe çelësa publikë ECDSA ose objekte JWK/JWKS (ES256/384/512) — të përcaktuara nga fusha alg në kre.
- 4Asnjë kërkesë rrjetiÇdo hap — dekodifikimi, aritmetika e vulave kohore, dhe verifikimi kriptografik — funksionon brenda motorit JavaScript të shfletuesit. Shenja dhe çdo material çelësi që vendos nuk largohen kurrë nga pajisja jote.
JWT-të shpesh bartin kredenciale sesioni, identitetin e përdoruesit, dhe fusha autorizimi; ky mjet i dekodon dhe opsionalisht i verifikon tërësisht në shfletuesin tënd duke përdorur atob() dhe API-në Web Crypto, kështu që as shenja as ndonjë çelës që jep nuk transmetohet kurrë diku.
Mjete të ngjashme
Kodimi dhe dekoderi i URL-së
Kodoni dhe deshifroni URL-të dhe vargjet e pyetjeve. Mbështet analizimin e encodeURIkomponentit, dekodimit URIkomponent dhe vargut të pyetjeve.
Inspektor UUID
Dekodoni çdo UUID ose ULID — shihni versionin, variantin dhe vulën kohore të krijimit të ngulitur në v1, v6, v7 dhe ULID-të. Funksionon plotësisht në shfletuesin tuaj.
Enkodues & Dekodues Base64
Enkodoni tekst ose skedarë në Base64, ose dekodoni vargje Base64 përsëri në tekst të thjeshtë. I menjëhershëm, privat dhe falas.