Dekodér JWT
Bezplatný online dekodér JWT. Okamžitě dekódujte JSON Web Token pro zobrazení hlavičky, payloadu a podpisu. Bez registrace.
Co je JWT (JSON Web Token)?
JWT (JSON Web Token) je otevřený standard pro bezpečný přenos informací mezi stranami jako JSON objekt. Skládá se ze tří částí: Header, Payload a Signature, oddělených tečkami. JWT se běžně používají pro autentizaci a výměnu informací.
Jak funguje dekodér JWT?
Dekodér JWT rozdělí token na tečkách a dekóduje každou část (Header a Payload) z Base64URL kódování pro zobrazení JSON obsahu. Signature zůstává zakódovaná, protože se používá pro ověření. Pro dekódování JWT není potřeba tajný klíč.
Je bezpečné dekódovat JWT?
Ano, dekódování JWT je bezpečné. Pouze čte obsah tokenu bez ověření podpisu. Nikdy však neukládejte citlivá data do JWT payloadů, protože je může kdokoli dekódovat. JWT jsou kódované, ne šifrované.
Jaké jsou tři části JWT?
JWT má tři části: 1) Header - obsahuje typ tokenu a podpisový algoritmus (např. HS256, RS256). 2) Payload - obsahuje claims, jako jsou uživatelská data, doba platnosti (exp), vydavatel (iss) a předmět (sub). 3) Signature - ověřuje integritu a pravost tokenu.
Jaké algoritmy JWT podporuje?
JWT podporuje několik rodin algoritmů: HMAC (HS256, HS384, HS512) pro symetrické podepisování, RSA (RS256, RS384, RS512) pro asymetrické podepisování, ECDSA (ES256, ES384, ES512) a EdDSA. Algoritmus je uveden v Header.
Ověřuje tento nástroj JWT podpisy?
Ne, tento nástroj pouze dekóduje token pro zobrazení Header, Payload a Signature. Ověření podpisu vyžaduje tajný klíč (pro HMAC) nebo veřejný klíč (pro RSA/ECDSA). Tento nástroj je určen pro ladění a inspekci, ne pro autentizaci.
Jaký je rozdíl mezi JWT a session cookies?
JWT jsou bezstavové - všechny informace o uživateli jsou uloženy v samotném tokenu, takže server nemusí udržovat úložiště relací. Session cookies vyžadují úložiště na straně serveru. JWT jsou ideální pro API a mikroservisy.
Mohu upravit dekódovaný JWT?
JWT můžete volně dekódovat a číst, ale úprava Payload nebo Header zneplatní Signature. Zmanipulovaný JWT neprojde ověřením podpisu na straně serveru. Díky tomu jsou JWT odolné proti manipulaci.
Jaký je rozdíl mezi kódováním a šifrováním JWT?
Kódování JWT (Base64URL) je vratná transformace, která činí token kompaktním a bezpečným pro URL. Neposkytuje důvěrnost. Šifrování JWT (JWE) přidává šifrovací vrstvu, která chrání obsah payloadu.
Kde se JWT běžně používají?
JWT se běžně používají v: systémech jednotného přihlášení (SSO), protokolech OAuth 2.0 a OpenID Connect, autentizaci RESTful API, komunikaci mezi službami a autentizaci mobilních aplikací.
Jak poznám, že JWT vypršel?
Zkontrolujte sekci Payload pro claim "exp" (doba platnosti). Obsahuje Unix časové razítko, které udává, kdy token vyprší. Pokud je aktuální čas po hodnotě exp, token vypršel.