Meu JWT é enviado para um servidor?
Não, absolutamente não. Toda a decodificação e verificação acontecem localmente no seu navegador usando JavaScript. Seus tokens confidenciais nunca saem do seu dispositivo.
O que é um JWT?
JSON Web Token (JWT) é um padrão aberto (RFC 7519) que define uma maneira compacta e independente de transmitir informações com segurança entre as partes como um objeto JSON.
Posso editar o JWT aqui?
Esta ferramenta é principalmente para depuração e inspeção. Embora você possa ver os dados decodificados, a edição de um JWT assinado invalidaria sua assinatura.
Por que meu token está 'Expirado'?
Se a reivindicação 'exp' (tempo de expiração) em sua carga estiver no passado, o token será considerado expirado e não deverá mais ser aceito por sua API.
Esta ferramenta verifica a assinatura?
Exibimos a parte da assinatura, mas a verificação criptográfica completa requer sua chave privada ou segredo, que você NÃO deve colar em ferramentas públicas da web por motivos de segurança.
Quais algoritmos são suportados?
Decodificamos qualquer JWT padrão, independentemente do algoritmo (HS256, RS256, etc.), pois a decodificação da carga útil não requer a chave.
Qual é a estrutura de um JWT?
Um JWT consiste em três partes separadas por pontos (.): Cabeçalho, Carga útil e Assinatura.
Como faço para corrigir 'Assinatura Inválida'?
Isso geralmente significa que o conteúdo foi adulterado ou que a chave secreta errada foi usada para assiná-lo. Certifique-se de que seu back-end use a chave correta.
A decodificação Base64 é o mesmo que criptografia?
A codificação Base64 é reversível por qualquer pessoa. Não coloque segredos confidenciais (como senhas) dentro de uma carga JWT.
Posso usar isso para tokens de produção?
Sim, para fins de depuração. Por ser do lado do cliente, é seguro, mas sempre tome cuidado com as credenciais de produção.