Etsi työkaluja

Pikahaku työkaluihin

JWT:n dekoodaus

Dekoodaa JWT-tunnus luettavaan muotoon, katso otsikko ja hyötykuorma.

JWT:n dekoodauksen käyttötarkoitukset
JWT:n dekoodausta käytetään tunnuksen sisällön tarkasteluun, auttaen kehittäjiä virheenetsinnässä, käyttöoikeuksien analysoinnissa ja vanhenemisajan tarkistuksessa.
JWT:n kolmiosainen rakenne
JWT koostuu otsikosta (Header), kuormasta (Payload) ja allekirjoituksesta (Signature), jotka on erotettu pisteillä. Kaksi ensimmäistä osaa voidaan dekoodata suoraan Base64:llä.
Otsikkotietojen tulkinta
Otsikko sisältää tunnuksen tyypin (typ) ja allekirjoitusalgoritmin (alg), esim. '{"typ":"JWT","alg":"HS256"}', joka osoittaa, miten tunnus vahvistetaan.
Kuormatietojen analysointi
Kuorma sisältää väitteitä, kuten käyttäjätunnuksen (sub), vanhenemisajan (exp), myöntämisajan (iat) jne. standardiväitteitä ja mukautettuja tietoja.
Vanhenemisajan tarkistus
exp-kenttä ilmaisee vanhenemisajan aikaleimana, jonka avulla voidaan nopeasti määrittää, onko tunnus vanhentunut, välttäen virheellisten tunnusten käyttöä pyynnöissä.
Turvallisen dekoodauksen huomioitavaa
Dekoodaus näyttää vain tunnuksen sisällön, ei vahvista allekirjoituksen kelpoisuutta. Tuotantoympäristöissä allekirjoitus on myös vahvistettava varmistaakseen, että tunnusta ei ole muutettu.