Decodificator JWT
Decodificator JWT online gratuit. Decodificați instantaneu JSON Web Tokens pentru a vizualiza header, payload și semnătura. Fără înregistrare.
Ce este un JWT (JSON Web Token)?
JWT (JSON Web Token) este un standard deschis pentru transmiterea sigură a informațiilor între părți ca un obiect JSON. Este format din trei părți: Header, Payload și Signature, separate prin puncte. JWT-urile sunt utilizate pe scară largă pentru autentificare și schimb de informații.
Cum funcționează un decodificator JWT?
Un decodificator JWT împarte tokenul la puncte și decodează fiecare parte (Header și Payload) din codificarea Base64URL pentru a afișa conținutul JSON. Signature rămâne codificată deoarece este utilizată pentru verificare. Nu este necesară o cheie secretă pentru a decoda un JWT.
Este sigur să decodific un JWT?
Da, decodificarea unui JWT este sigură. Doar citește conținutul tokenului fără a verifica semnătura. Totuși, nu stocați niciodată date sensibile în payload-urile JWT deoarece oricine le poate decoda. JWT-urile sunt codificate, nu criptate.
Care sunt cele trei părți ale unui JWT?
Un JWT are trei părți: 1) Header - conține tipul tokenului și algoritmul de semnare (de ex. HS256, RS256). 2) Payload - conține claim-uri precum date utilizator, timp de expirare (exp), emitent (iss) și subiect (sub). 3) Signature - verifică integritatea și autenticitatea tokenului.
Ce algoritmi suportă JWT?
JWT suportă mai multe familii de algoritmi: HMAC (HS256, HS384, HS512) pentru semnare simetrică, RSA (RS256, RS384, RS512) pentru semnare asimetrică, ECDSA (ES256, ES384, ES512) și EdDSA. Algoritmul este specificat în Header.
Acest instrument verifică semnăturile JWT?
Nu, acest instrument doar decodează tokenul pentru a afișa Header, Payload și Signature. Verificarea semnăturii necesită cheia secretă (pentru HMAC) sau cheia publică (pentru RSA/ECDSA). Acest instrument este pentru depanare și inspecție, nu autentificare.
Care este diferența dintre JWT și cookie-urile de sesiune?
JWT-urile sunt fără stare - toate informațiile utilizatorului sunt stocate în tokenul însuși, deci serverul nu trebuie să mențină o stocare de sesiuni. Cookie-urile de sesiune necesită stocare pe partea serverului. JWT-urile sunt ideale pentru API-uri și microservicii.
Pot modifica un JWT decodificat?
Puteți decoda și citi un JWT liber, dar modificarea Payload sau Header va invalida Signature. Un JWT falsificat va eșua verificarea semnăturii pe partea serverului. Acest lucru face JWT-urile rezistente la manipulare.
Care este diferența dintre codificarea și criptarea JWT?
Codificarea JWT (Base64URL) este o transformare reversibilă care face tokenul compact și sigur pentru URL. Nu oferă confidențialitate. Criptarea JWT (JWE) adaugă un strat de criptare care protejează conținutul payload-ului.
Unde sunt utilizate în mod obișnuit JWT-urile?
JWT-urile sunt utilizate pe scară largă în: sisteme de autentificare unică (SSO), protocoale OAuth 2.0 și OpenID Connect, autentificare API RESTful, comunicare între servicii și autentificare aplicații mobile.
Cum pot ști dacă un JWT a expirat?
Verificați secțiunea Payload pentru claim-ul "exp" (timp de expirare). Conține un marcaj de timp Unix care indică când expiră tokenul. Dacă timpul curent este după valoarea exp, tokenul a expirat.