رمزگشای JWT
توکنهای JSON Web Token را کاملاً در مرورگر خود رمزگشایی و بررسی کنید - هدر، payload، زمان انقضا و بررسی امضای اختیاری، هیچچیز در هیچجا آپلود نمیشود.
JSON Web Token (JWT) روشی فشرده و امن برای URL جهت نمایش ادعاها بین دو طرف است - در همهجا استفاده میشود، از هدرهای "Authorization: Bearer ..." گرفته تا کوکیهای نشست و ورود یکپارچه (SSO). یک JWT فقط سه بخش رمزگذاریشده با base64url (هدر، payload، امضا) است که با نقطه به هم متصل شدهاند، بنابراین هرکسی میتواند بدون نیاز به کلید امضا، هدر و payload را رمزگشایی و بخواند - فقط تأیید امضا به یک رمز مشترک یا کلید خصوصی نیاز دارد. این ابزار هر دو بخش را بهصورت محلی در مرورگر شما رمزگشایی میکند، ادعاهای استاندارد را توضیح میدهد، توکن منقضی یا هنوز معتبر نشده را علامتگذاری میکند و درباره تله امنیتی الگوریتم "none" هشدار میدهد - توکن شما هرگز به هیچکجا فرستاده نمیشود.