Bepul JWT Dekodlovchi

Istalgan JSON Web Token ni dekodlang va tekshiring. Sarlavha, yuk (payload), muddat va standart da'volarni ko'ring. Barchasi brauzeringizda lokal ishlaydi — tokenlar qurilmangizdan hech qachon chiqmaydi.

Yuklangandan keyin oflayn ishlaydi

🔒 Token to‘liq brauzeringizda dekodlanadi. Hech narsa serverga yuborilmaydi.

Qanday ishlaydi

Dekodlagichi qo'lda yozilgan, nol-bog'liqlikdagi tahlilchi bo'lib, to'liq brauzeringizda ishlaydi: u tokenni nuqtalar bo'yicha bo'ladi, har bir Base64URL segmentini satr almashtirish yordamida oddiy Base64'ga o'giradi va uni to'rttaga karrali qiladi, so'ng sarlavha va yuk obyektlarini tiklash uchun brauzerning mahalliy atob() va JSON.parse'ini chaqiradi. Ixtiyoriy imzo tekshiruvi Web Crypto API'dan (crypto.subtle.verify) foydalanadi — kutubxonasiz, serversiz.

  1. 1
    Base64URL dekodlash
    Asbob JWT'ni ikkita nuqta ajratkichi bo'yicha bo'ladi, uchta segment beradi. Har bir segment Base64URL bo'lib — u + va / o'rniga - va _ dan foydalanadi va to'ldirishni o'tkazib yuboradi. Kod bu belgilarni orqaga almashtiradi va = belgilari bilan to'ldiradi, so'ng baytlarni dekodlash uchun brauzerning o'rnatilgan atob() ini chaqiradi.
  2. 2
    JSON tahlili va da'vo chiqarish
    Dekodlangan baytlar sarlavha va yuk obyektlarini ishlab chiqarish uchun JSON.parse orqali o'tkaziladi. Ro'yxatga olingan da'volar exp, iat va nbf Unix vaqt belgilari sifatida chiqariladi va Date obyektlariga o'giriladi; muddat holati har 20 soniyada setInterval orqali qayta tekshiriladi, shunda yorliq ochiq turganda muddati o'tgan token avtomatik amal qiladigandan muddati o'tganga aylanadi. Nisbiy vaqt belgilari ('3 kundan keyin', '2 soat oldin') brauzer mahalliy sozlamangizni ishlatib Intl.RelativeTimeFormat bilan formatlanadi.
  3. 3
    Imzo ko'rsatish va ixtiyoriy tekshiruv
    Xom Base64URL imzo satri sarlavha va yuk yonida ko'rsatiladi. Agar kalit bersangiz, asbob imzoni mahalliy tekshirish uchun crypto.subtle.importKey va crypto.subtle.verify ni chaqiradi. U HMAC umumiy sirlarni (HS256/384/512), PEM-kodlangan RSA ochiq kalitlarini (RS256/384/512) va ECDSA ochiq kalitlari yoki JWK/JWKS obyektlarini (ES256/384/512) qabul qiladi — sarlavhadagi alg maydoni bilan aniqlanadi.
  4. 4
    Tarmoq so'rovlari yo'q
    Har bir qadam — dekodlash, vaqt belgisi matematikasi va kriptografik tekshiruv — brauzer JavaScript dvigateli ichida ishlaydi. Kiritgan token va har qanday kalit materiali hech qachon qurilmangizdan chiqmaydi.

JWT'lar ko'pincha sessiya hisob ma'lumotlarini, foydalanuvchi shaxsini va avtorizatsiya doiralarini olib yuradi; bu asbob ularni to'liq brauzeringizda atob() va Web Crypto API yordamida dekodlaydi va ixtiyoriy ravishda tekshiradi, shuning uchun na token, na siz bergan har qanday kalit hech qayerga uzatilmaydi.

Tegishli asboblar

Ko'p so'raladigan savollar