JWT-avkodare
Gratis online JWT-avkodare. Avkoda JSON Web Tokens omedelbart för att visa header, payload och signatur. Ingen registrering krävs.
Vad är en JWT (JSON Web Token)?
JWT (JSON Web Token) är en öppen standard för att säkert överföra information mellan parter som ett JSON-objekt. Den består av tre delar: Header, Payload och Signature, separerade med punkter. JWT används ofta för autentisering och informationsutbyte.
Hur fungerar en JWT-avkodare?
En JWT-avkodare delar token vid punkter och avkodar varje del (Header och Payload) från Base64URL-kodning för att visa JSON-innehållet. Signature förblir kodad eftersom den används för verifiering. Ingen hemlig nyckel behövs för att avkoda en JWT.
Är det säkert att avkoda en JWT?
Ja, att avkoda en JWT är säkert. Det läser bara token-innehållet utan att verifiera signaturen. Lagra dock aldrig känslig data i JWT-payloads eftersom vem som helst kan avkoda dem. JWT är kodade, inte krypterade.
Vilka är de tre delarna av en JWT?
En JWT har tre delar: 1) Header - innehåller tokentyp och signeringsalgoritm (t.ex. HS256, RS256). 2) Payload - innehåller claims som användardata, utgångstid (exp), utfärdare (iss) och ämne (sub). 3) Signature - verifierar tokenintegritet och äkthet.
Vilka algoritmer stöder JWT?
JWT stöder flera algoritm-familjer: HMAC (HS256, HS384, HS512) för symmetrisk signering, RSA (RS256, RS384, RS512) för asymmetrisk signering, ECDSA (ES256, ES384, ES512) och EdDSA. Algoritmen specificeras i Header.
Verifierar detta verktyg JWT-signaturer?
Nej, detta verktyg avkodar bara token för att visa Header, Payload och Signature. Signaturverifiering kräver den hemliga nyckeln (för HMAC) eller den publika nyckeln (för RSA/ECDSA). Detta verktyg är för felsökning och inspektion, inte autentisering.
Vad är skillnaden mellan JWT och sessionscookies?
JWT är tillståndslösa - all användarinformation lagras i själva token, så servern behöver inte underhålla en sessionslagring. Sessionscookies kräver lagring på serversidan. JWT är idealiska för API:er och mikrotjänster.
Kan jag modifiera en avkodad JWT?
Du kan fritt avkoda och läsa en JWT, men att modifiera Payload eller Header kommer att ogiltigförklara Signature. En manipulerad JWT kommer att misslyckas med signaturverifiering på serversidan. Detta gör JWT manipulationsssäkra.
Vad är skillnaden mellan JWT-kodning och kryptering?
JWT-kodning (Base64URL) är en reversibel transformation som gör token kompakt och URL-säker. Det ger ingen konfidentialitet. JWT-kryptering (JWE) lägger till ett krypteringslager som skyddar payload-innehållet.
Var används JWT vanligtvis?
JWT används ofta i: single sign-on (SSO) system, OAuth 2.0 och OpenID Connect-protokoll, RESTful API-autentisering, tjänst-till-tjänst-kommunikation och mobilapp-autentisering.
Hur kan jag se om en JWT har gått ut?
Kontrollera Payload-sektionen för "exp"-claim (utgångstid). Den innehåller en Unix-tidsstämpel som indikerar när token går ut. Om aktuell tid är efter exp-värdet har token gått ut.