Dekodues JWT Falas

Dekodoni dhe inspektoni çdo JSON Web Token. Shihni header-in, payload-in, skadimin dhe pretendimet standarde. Gjithçka funksionon lokalisht në shfletuesin tuaj — token-at nuk largohen kurrë nga pajisja juaj.

Funksionon jashtë linje sapo ngarkohet

🔒 Token-i dekodohet tërësisht në shfletuesin tënd. Asgjë nuk dërgohet në ndonjë server.

Si funksionon

Dekoduesi është një analizues i shkruar me dorë, pa varësi, që funksionon tërësisht në shfletuesin tënd: e ndan shenjën sipas pikave, konverton çdo segment Base64URL në Base64 të thjeshtë duke përdorur zëvendësim vargjesh dhe e mbush te një shumëfish katërshi, pastaj thërret atob() vendas të shfletuesit dhe JSON.parse për të rikthyer objektet e kreut dhe ngarkesës. Verifikimi opsional i nënshkrimit përdor API-në Web Crypto (crypto.subtle.verify) — pa bibliotekë, pa server.

  1. 1
    Dekodifikimi Base64URL
    Mjeti e ndan JWT-në te dy ndarësit e saj pikë, duke dhënë tre segmente. Çdo segment është Base64URL — i cili përdor - dhe _ në vend të + dhe / dhe e lë jashtë mbushjen. Kodi i kthen ato karaktere përsëri dhe i mbush me shenja =, pastaj thërret atob() të integruar të shfletuesit për të dekoduar bajtet.
  2. 2
    Analizim JSON dhe nxjerrje pretendimesh
    Bajtet e dekoduar kalohen përmes JSON.parse për të prodhuar objektet e kreut dhe ngarkesës. Pretendimet e regjistruara exp, iat, dhe nbf nxirren si vula kohore Unix dhe konvertohen në objekte Date; statusi i skadimit rikontrollohet çdo 20 sekonda përmes setInterval kështu që një shenjë që skadon ndërsa skeda është e hapur kthehet nga e vlefshme te e skaduar automatikisht. Vulat kohore relative ('për 3 ditë', '2 orë më parë') formatohen me Intl.RelativeTimeFormat duke përdorur gjuhën e shfletuesit tënd.
  3. 3
    Shfaqje nënshkrimi dhe verifikim opsional
    Vargu i papërpunuar Base64URL i nënshkrimit shfaqet krahas kreut dhe ngarkesës. Nëse jep një çelës, mjeti thërret crypto.subtle.importKey dhe crypto.subtle.verify për të kontrolluar nënshkrimin lokalisht. Pranon sekrete të përbashkëta HMAC (HS256/384/512), çelësa publikë RSA të kodifikuar PEM (RS256/384/512), dhe çelësa publikë ECDSA ose objekte JWK/JWKS (ES256/384/512) — të përcaktuara nga fusha alg në kre.
  4. 4
    Asnjë kërkesë rrjeti
    Çdo hap — dekodifikimi, aritmetika e vulave kohore, dhe verifikimi kriptografik — funksionon brenda motorit JavaScript të shfletuesit. Shenja dhe çdo material çelësi që vendos nuk largohen kurrë nga pajisja jote.

JWT-të shpesh bartin kredenciale sesioni, identitetin e përdoruesit, dhe fusha autorizimi; ky mjet i dekodon dhe opsionalisht i verifikon tërësisht në shfletuesin tënd duke përdorur atob() dhe API-në Web Crypto, kështu që as shenja as ndonjë çelës që jep nuk transmetohet kurrë diku.

Mjete të ngjashme

Pyetjet e bëra më shpesh