JWT-purkaja
Ilmainen online JWT-purkaja. Pura JSON Web Tokenit heti nähdäksesi otsikko, hyötykuorma ja allekirjoitus. Ei rekisteröitymistä.
Mikä on JWT (JSON Web Token)?
JWT (JSON Web Token) on avoin standardi tietojen turvalliseen siirtämiseen osapuolten välillä JSON-objektina. Se koostuu kolmesta osasta: Header, Payload ja Signature, jotka on erotettu pisteillä. JWT:tä käytetään laajasti todennukseen ja tiedonvaihtoon.
Miten JWT-purkaja toimii?
JWT-purkaja jakaa tokenin pisteillä ja purkaa jokaisen osan (Header ja Payload) Base64URL-koodauksesta näyttääkseen JSON-sisällön. Signature pysyy koodattuna, koska sitä käytetään vahvistamiseen. JWT:n purkamiseen ei tarvita salaista avainta.
Onko JWT:n purkaminen turvallista?
Kyllä, JWT:n purkaminen on turvallista. Se lukee vain token-sisällön vahvistamatta allekirjoitusta. Älä kuitenkaan koskaan tallenna arkaluonteisia tietoja JWT-payloadihin, koska kuka tahansa voi purkaa ne. JWT:t on koodattu, ei salattu.
Mitkä ovat JWT:n kolme osaa?
JWT:ssä on kolme osaa: 1) Header - sisältää token-tyypin ja allekirjoitusalgoritmin (esim. HS256, RS256). 2) Payload - sisältää claim-arvot, kuten käyttäjätiedot, vanhenemisaika (exp), myöntäjä (iss) ja aihe (sub). 3) Signature - vahvistaa tokenin eheyden ja aitouden.
Mitä algoritmeja JWT tukee?
JWT tukee useita algoritmiperheitä: HMAC (HS256, HS384, HS512) symmetriseen allekirjoitukseen, RSA (RS256, RS384, RS512) asymmetriseen allekirjoitukseen, ECDSA (ES256, ES384, ES512) ja EdDSA. Algoritmi määritetään Headerissa.
Vahvistaako tämä työkalu JWT-allekirjoitukset?
Ei, tämä työkalu purkaa vain tokenin näyttääkseen Headerin, Payloadin ja Signaturen. Allekirjoituksen vahvistaminen vaatii salaisen avaimen (HMAC:lle) tai julkisen avaimen (RSA/ECDSA:lle). Tämä työkalu on tarkoitettu virheenkorjaukseen ja tarkasteluun, ei todennukseen.
Mikä on ero JWT:n ja istuntoevästeiden välillä?
JWT:t ovat tilattomia - kaikki käyttäjätiedot tallennetaan itse tokeniin, joten palvelimen ei tarvitse ylläpitää istunnon tallennustilaa. Istuntoevästeet vaativat palvelinpuolen tallennustilan. JWT:t ovat ihanteellisia API:lle ja mikropalveluille.
Voinko muokata purettua JWT:tä?
Voit vapaasti purkaa ja lukea JWT:n, mutta Payloadin tai Headerin muuttaminen mitätöi Signaturen. Väärennetty JWT epäonnistuu allekirjoituksen vahvistamisessa palvelinpuolella. Tämä tekee JWT:istä peukaloinninkestäviä.
Mikä on ero JWT-koodauksen ja -salauksen välillä?
JWT-koodaus (Base64URL) on palautuva muunnos, joka tekee tokenista kompaktin ja URL-turvallisen. Se ei tarjoa luottamuksellisuutta. JWT-salaus (JWE) lisää salauskerroksen, joka suojaa payload-sisällön.
Missä JWT:tä käytetään yleisesti?
JWT:tä käytetään laajasti: kertakirjautumisjärjestelmissä (SSO), OAuth 2.0- ja OpenID Connect -protokollissa, RESTful API -todennuksessa, palvelusta palveluun -viestinnässä ja mobiilisovellusten todennuksessa.
Miten voin tietää, onko JWT vanhentunut?
Tarkista Payload-osio "exp"-claim-arvolle (vanhenemisaika). Se sisältää Unix-aikaleiman, joka osoittaa, milloin token vanhenee. Jos nykyinen aika on exp-arvon jälkeen, token on vanhentunut.