Cách sử dụng
Dùng để kiểm tra JWS/JWT compact khi phát triển hoặc gỡ lỗi trước khi xác minh đúng cách.
- Dán token đủ ba phần, gồm cả segment signature.
- Giải mã để xem header, payload và claim thời gian được nhận diện.
- Xác minh riêng bằng thuật toán, khóa, issuer, audience và chính sách claim đúng.
Ví dụ hoàn chỉnh
- Đầu vào
eyJhbGciOiJub25lIn0.eyJzdWIiOiJyaWd1bGEifQ.signature
- Đầu ra
Header: {"alg":"none"}
Payload: {"sub":"rigula"}
Đọc được không có nghĩa là tin được; trang không xác minh signature hay claim.
Phương pháp và định nghĩa
- Hai segment đầu RFC 7515 compact được Base64url-decode nghiêm ngặt thành đối tượng JSON UTF-8.
- iat, nbf, exp là số nguyên hữu hạn còn được hiện thành thời gian ISO UTC.
Giới hạn và trường hợp biên
- Không kiểm tra chữ ký, issuer, audience, expiry, not-before, nonce hay chính sách ứng dụng.
- JWE mã hóa năm phần và segment JSON không phải đối tượng bị từ chối.
Quyền riêng tư
Mọi dữ liệu nhập và kết quả chỉ ở trong thẻ này. Rigula không tải lên, lưu trữ hay đưa chúng vào URL chia sẻ.
Nguồn