Мой JWT отправляется на сервер?
Нет, абсолютно нет. Все декодирование и проверка происходят локально в вашем браузере с использованием JavaScript. Ваши конфиденциальные токены никогда не покидают ваше устройство.
Что такое JWT?
JSON Web Token (JWT) — это открытый стандарт (RFC 7519), определяющий компактный и автономный способ безопасной передачи информации между сторонами в виде объекта JSON.
Могу ли я редактировать JWT здесь?
Этот инструмент предназначен в первую очередь для отладки и проверки. Хотя вы можете видеть декодированные данные, редактирование подписанного JWT сделает его подпись недействительной.
Почему срок действия моего токена истек?
Если утверждение «exp» (время истечения срока действия) в ваших полезных данных осталось в прошлом, токен считается просроченным и больше не должен приниматься вашим API.
Этот инструмент проверяет подпись?
Мы отображаем часть подписи, но для полной криптографической проверки требуется ваш личный ключ или секретный ключ, который НЕ следует вставлять в общедоступные веб-инструменты по соображениям безопасности.
Какие алгоритмы поддерживаются?
Мы декодируем любой стандартный JWT независимо от алгоритма (HS256, RS256 и т. д.), поскольку для декодирования полезной нагрузки не требуется ключ.
Какова структура JWT?
JWT состоит из трех частей, разделенных точками (.): заголовок, полезная нагрузка и подпись.
Как исправить «Неверная подпись»?
Обычно это означает, что контент был подделан или для его подписи использовался неправильный секретный ключ. Убедитесь, что ваш сервер использует правильный ключ.
Декодирование Base64 — это то же самое, что и шифрование?
Нет. Кодировка Base64 обратима кем угодно. Не помещайте конфиденциальные секреты (например, пароли) в полезные данные JWT.
Могу ли я использовать это для токенов производства?
Да, в целях отладки. Поскольку это клиентская часть, это безопасно, но всегда будьте осторожны с производственными учетными данными.