JWT-afkoder
Gratis online JWT-afkoder. Afkod JSON Web Tokens øjeblikkeligt for at se header, payload og signatur. Ingen registrering påkrævet.
Hvad er en JWT (JSON Web Token)?
JWT (JSON Web Token) er en åben standard til sikkert at overføre information mellem parter som et JSON-objekt. Den består af tre dele: Header, Payload og Signature, adskilt af punkter. JWT bruges ofte til autentificering og informationsudveksling.
Hvordan fungerer en JWT-afkoder?
En JWT-afkoder deler token ved punkter og afkoder hver del (Header og Payload) fra Base64URL-kodning for at vise JSON-indholdet. Signature forbliver kodet, fordi den bruges til verifikation. Ingen hemmelig nøgle er nødvendig for at afkode en JWT.
Er det sikkert at afkode en JWT?
Ja, at afkode en JWT er sikkert. Det læser kun token-indholdet uden at verificere signaturen. Gem dog aldrig følsomme data i JWT-payloads, fordi hvem som helst kan afkode dem. JWT er kodet, ikke krypteret.
Hvad er de tre dele af en JWT?
En JWT har tre dele: 1) Header - indeholder tokentype og signeringsalgoritme (f.eks. HS256, RS256). 2) Payload - indeholder claims som brugerdata, udløbstid (exp), udsteder (iss) og emne (sub). 3) Signature - verificerer tokenintegritet og autenticitet.
Hvilke algoritmer understøtter JWT?
JWT understøtter flere algoritme-familier: HMAC (HS256, HS384, HS512) til symmetrisk signering, RSA (RS256, RS384, RS512) til asymmetrisk signering, ECDSA (ES256, ES384, ES512) og EdDSA. Algoritmen specificeres i Header.
Verificerer dette værktøj JWT-signaturer?
Nej, dette værktøj afkoder kun token for at vise Header, Payload og Signature. Signaturverifikation kræver den hemmelige nøgle (til HMAC) eller den offentlige nøgle (til RSA/ECDSA). Dette værktøj er til fejlfinding og inspektion, ikke autentificering.
Hvad er forskellen mellem JWT og sessionscookies?
JWT er tilstandsløse - al brugerinformation gemmes i selve token, så serveren behøver ikke at vedligeholde et sessionslager. Sessionscookies kræver lager på serversiden. JWT er ideelle til API'er og mikrotjenester.
Kan jeg ændre en afkodet JWT?
Du kan frit afkode og læse en JWT, men at ændre Payload eller Header vil ugyldiggøre Signature. En manipuleret JWT vil fejle signaturverifikation på serversiden. Dette gør JWT manipulationsbestandige.
Hvad er forskellen mellem JWT-kodning og kryptering?
JWT-kodning (Base64URL) er en reversibel transformation, der gør token kompakt og URL-sikker. Det giver ingen fortrolighed. JWT-kryptering (JWE) tilføjer et krypteringslag, der beskytter payload-indholdet.
Hvor bruges JWT normalt?
JWT bruges ofte i: single sign-on (SSO) systemer, OAuth 2.0 og OpenID Connect protokoller, RESTful API-autentificering, tjeneste-til-tjeneste kommunikation og mobilapp-autentificering.
Hvordan kan jeg se, om en JWT er udløbet?
Tjek Payload-sektionen for "exp"-claim (udløbstid). Den indeholder et Unix-tidsstempel, der indikerer, hvornår token udløber. Hvis den aktuelle tid er efter exp-værdien, er token udløbet.