LibraTool logoLibraTool

இலவச JWT டிகோடர்

எந்த JSON Web Token-ஐயும் டிகோட் செய்து ஆய்வு செய்யவும். ஹெடர், பேலோட், காலாவதி மற்றும் நிலையான கிளைம்களைப் பாருங்கள். அனைத்தும் உங்கள் உலாவியில் உள்ளூராக இயங்கும் — டோக்கன்கள் உங்கள் சாதனத்தை விட்டு வெளியேறாது.

ஏற்றியப் பிறகு ஆஃப்லைனில் வேலை செய்கிறது

🔒 டோக்கன் முழுவதுமாக உங்கள் உலாவியில் டிகோடு செய்யப்படுகிறது. எதுவும் எந்த சர்வருக்கும் அனுப்பப்படாது.

இது எவ்வாறு செயல்படுகிறது

decoder முழுவதும் உங்கள் உலாவியில் இயங்கும் கையால் எழுதிய, பூஜ்ய-சார்பு parser: token ஐப் புள்ளிகளில் பிரித்து, ஒவ்வொரு Base64URL பகுதியையும் string மாற்றீடு மூலம் எளிய Base64 ஆக மாற்றி நான்கின் மடங்காக நிரப்பி, பின் header, payload objects ஐ மீட்க உலாவியின் native atob() மற்றும் JSON.parse ஐ அழைக்கிறது. விருப்ப signature சரிபார்ப்பு Web Crypto API (crypto.subtle.verify) ஐப் பயன்படுத்துகிறது — நூலகம் இல்லை, சர்வர் இல்லை.

  1. 1
    Base64URL குறிவிலக்கம்
    கருவி JWT ஐ அதன் இரண்டு புள்ளிப் பிரிப்பான்களில் பிரித்து மூன்று பகுதிகளைப் பெறுகிறது. ஒவ்வொரு பகுதியும் Base64URL — + மற்றும் / க்குப் பதிலாக - மற்றும் _ ஐப் பயன்படுத்தி padding ஐ விடுகிறது. குறியீடு அந்த எழுத்துகளை மீண்டும் மாற்றி = குறிகளால் நிரப்பி, bytes ஐக் குறிவிலக்க உலாவியின் உள்ளமைந்த atob() ஐ அழைக்கிறது.
  2. 2
    JSON பாகுபடுத்தல் மற்றும் claim பிரித்தெடுத்தல்
    குறிவிலக்கிய bytes header, payload objects ஐப் பெற JSON.parse வழியாக அனுப்பப்படுகின்றன. பதிவுசெய்த claims exp, iat, nbf ஆகியவை Unix timestamps ஆகப் பிரித்தெடுக்கப்பட்டு Date objects ஆக மாற்றப்படுகின்றன; காலாவதி நிலை setInterval வழியாக ஒவ்வொரு 20 விநாடிக்கும் மீண்டும் சரிபார்க்கப்படுகிறது, எனவே டேப் திறந்திருக்கும்போது காலாவதியாகும் token தானாகச் செல்லுபடியிலிருந்து காலாவதிக்கு மாறும். சார்பு timestamps ('3 நாட்களில்', '2 மணி நேரம் முன்') உங்கள் உலாவி locale உடன் Intl.RelativeTimeFormat மூலம் வடிவமைக்கப்படுகின்றன.
  3. 3
    Signature காட்சி மற்றும் விருப்பச் சரிபார்ப்பு
    மூல Base64URL signature string header, payload உடன் காட்டப்படுகிறது. நீங்கள் ஒரு key வழங்கினால், கருவி signature ஐ உள்ளூரில் சரிபார்க்க crypto.subtle.importKey, crypto.subtle.verify ஐ அழைக்கிறது. இது HMAC பகிர்ந்த secrets (HS256/384/512), PEM-குறியாக்கிய RSA public keys (RS256/384/512), ECDSA public keys அல்லது JWK/JWKS objects (ES256/384/512) ஆகியவற்றை ஏற்கிறது — header இன் alg புலத்தால் தீர்மானிக்கப்படுகிறது.
  4. 4
    நெட்வொர்க் கோரிக்கைகள் இல்லை
    ஒவ்வொரு படியும் — குறிவிலக்கம், timestamp கணிதம், கிரிப்டோகிராஃபிக் சரிபார்ப்பு — உலாவி JavaScript இயந்திரத்துக்குள் இயங்குகிறது. token உம் நீங்கள் உள்ளிடும் எந்த key பொருளும் உங்கள் சாதனத்தை விட்டு வெளியேறுவதில்லை.

JWT கள் பெரும்பாலும் அமர்வுச் சான்றுகள், பயனர் அடையாளம், அங்கீகார scopes ஆகியவற்றைக் கொண்டிருக்கும்; இந்தக் கருவி atob() மற்றும் Web Crypto API மூலம் அவற்றை முழுவதும் உங்கள் உலாவியில் குறிவிலக்கி விருப்பப்படி சரிபார்க்கிறது; எனவே token உம் நீங்கள் வழங்கும் எந்த key உம் எங்கும் அனுப்பப்படுவதில்லை.

தொடர்புடைய கருவிகள்

அடிக்கடி கேட்கப்படும் கேள்விகள்