JWT kod çözücü
İmzayı doğrulamadan bir JSON Web Token'ın kodunu çözün ve başlığını ve yükünü okuyun.
JWT kod çözücü
Bir JSON Web Belirteci yapıştırdığınızda, bu kod çözücü onu noktalarla ayrılmış parçalara böler, Base64URL başlığının ve yükünün kodunu çözer ve her ikisini de okunabilir JSON olarak biçimlendirir. Oturum açma akışlarında hata ayıklamak, OAuth ve OpenID Connect sağlayıcılarından erişim ve kimlik belirteçlerini incelemek, arka uçta hangi taleplerin gerçekten sorun yarattığını kontrol etmek veya bir isteğin neden sürekli 401 olarak geri geldiğini öğrenmek için bunu kullanın.
Zaman talepleri bir token açmanın en yaygın nedenidir. Tarih seçeneği etkinleştirildiğinde, kod çözücü exp (son kullanma tarihi), iat (verilme tarihi) ve nbf'yi (daha önce değil) ISO 8601 zaman damgaları olarak ikinci kez listeler, böylece bir jetonun süresinin dolduğunu veya henüz geçerli olmadığını bir bakışta görebilirsiniz. Çıktının altındaki çizelge, başlıktaki imzalama algoritmasını ve yükün kaç tane talep taşıdığını gösterir.
Bu aracın kasıtlı olarak yapmadığı bir şey var: imzayı doğrulamak. Bir imzanın kontrol edilmesi, imzalama sırrını veya verenin genel anahtarını gerektirir ve bir web sayfasına yapıştırılan sır, sızdırılan sırdır. Kod çözücü, jetonun içeriğini gösterir ve imzayı her zaman doğrulanmamış olarak işaretler; kodu çözülmüş her jetonu, kimliği doğrulanmamış veri olarak ele alır.
Kod çözme tamamen tarayıcınızda gerçekleşir; jeton asla cihazınızdan ayrılmaz ve herhangi bir sunucuya hiçbir şey gönderilmez. Bu, neredeyse her yerden daha önemli çünkü kısa ömürlü bir hazırlama jetonu bile bir şeye erişim sağlıyor. Birkaç satıra sarılmış belirteçler ve Taşıyıcı önekiyle kopyalanan değerler, kod çözme işleminden önce otomatik olarak temizlenir.