رمزگشای JWT
یک JWT را جایگذاری کنید و فوراً سربرگ، بارِ مفید و وضعیت انقضای رمزگشاییشدهٔ آن را ببینید.
دربارهٔ این ابزار
اشکالزدایی مشکلات احراز هویت اغلب به بررسی محتوای واقعی یک JWT نیاز دارد — بدون رمزگشا، این کار یعنی رمزگشایی دستی Base64 دو بخش توکن. هر JWT را اینجا جایگذاری کنید تا فوراً سربرگ آن (الگوریتم و نوع توکن) و بارِ مفید آن (ادعاها) را بهصورت JSON خوانا و همراه با برجستهسازی نحوی ببینید.
رمزگشا بهطور خودکار ادعاهای زمانی استاندارد را میخواند — iat (زمان صدور)، exp (انقضا)، و nbf (نه پیش از آن) — آنها را به تاریخهای قابلخواندن برای انسان تبدیل میکند و بنری واضح از وضعیت نمایش میدهد که مشخص میکند توکن در حال حاضر معتبر، منقضیشده یا هنوز فعالنشده است.
این ابزار چه کارهایی انجام نمیدهد
رمزگشایی با تأیید یکسان نیست. این ابزار محتوای توکن را میخواند، اما نمیتواند امضای آن را بررسی کند؛ زیرا این کار به کلید محرمانه یا عمومی سرور شما نیاز دارد — همیشه پیش از اعتماد به ادعاهای توکن، امضاها را در سمت سرور تأیید کنید.
