LocallyTools
เปิดเมนู
เครื่องมือรูปภาพ
เครื่องมือ PDF
เครื่องมือนักพัฒนา
ข้อเสนอแนะ
ค้นหา
⌘K
สลับธีม
ค้นหาเครื่องมือ
ค้นหาด่วนสำหรับเครื่องมือ
ถอดรหัส JWT
ถอดรหัสโทเค็น JWT เป็นรูปแบบที่อ่านได้ ดูเฮดเดอร์และเพย์โหลด
解码 JWT
创建 JWT
验证 JWT
ถอดรหัส
วัตถุประสงค์ของการถอดรหัส JWT
การถอดรหัส JWT ใช้เพื่อดูเนื้อหาของโทเค็น ช่วยให้นักพัฒนาดูแลแก้ไขปัญหาการยืนยันตัวตน วิเคราะห์สิทธิ์ผู้ใช้ ตรวจสอบเวลาหมดอายุ และข้อมูลสำคัญอื่นๆ
โครงสร้างสามส่วนของ JWT
JWT ประกอบด้วยสามส่วนคือ Header (ส่วนหัว) Payload (ข้อมูลที่บรรจุ) และ Signature (ลายเซ็น) คั่นด้วยจุด สองส่วนแรกสามารถถอดรหัส Base64 เพื่อดูได้โดยตรง
การตีความข้อมูลส่วนหัว
Header ประกอบด้วยประเภทโทเค็น (typ) และอัลกอริธึมการลงนาม (alg) เช่น '{"typ":"JWT","alg":"HS256"}' บ่งชี้วิธีการตรวจสอบโทเค็น
การวิเคราะห์ข้อมูลที่บรรจุ
Payload ประกอบด้วยข้อมูลการประกาศ เช่น ID ผู้ใช้ (sub) เวลาหมดอายุ (exp) เวลาออก (iat) เป็นต้น และข้อมูลที่กำหนดเอง
การตรวจสอบเวลาหมดอายุ
ฟิลด์ exp แสดงเวลาหมดอายุเป็น timestamp สามารถใช้การถอดรหัสเพื่อตัดสินอย่างรวดเร็วว่าโทเค็นหมดอายุหรือไม่ เพื่อหลีกเลี่ยงการใช้โทเค็นที่ไม่ถูกต้องในการร้องขอ
ข้อควรระวังในการถอดรหัสอย่างปลอดภัย
การถอดรหัสแสดงเฉพาะเนื้อหาของโทเค็น ไม่ตรวจสอบความถูกต้องของลายเซ็น ในสภาพแวดล้อมการผลิตยังต้องตรวจสอบลายเซ็นเพื่อให้แน่ใจว่าโทเค็นไม่ถูกแก้ไข