Phổ quát

Bộ giải mã JWTVI

Xem claim JSON và thời gian NumericDate nhưng luôn coi dữ liệu giải mã là không đáng tin.

Đã decode không có nghĩa là đã xác minh. Hãy coi mọi nội dung là không đáng tin.

Mọi xử lý chỉ ở trong thẻ này.

Sẵn sàng.

Cách sử dụng

Dùng để kiểm tra JWS/JWT compact khi phát triển hoặc gỡ lỗi trước khi xác minh đúng cách.

  1. Dán token đủ ba phần, gồm cả segment signature.
  2. Giải mã để xem header, payload và claim thời gian được nhận diện.
  3. Xác minh riêng bằng thuật toán, khóa, issuer, audience và chính sách claim đúng.

Ví dụ hoàn chỉnh

Đầu vào
eyJhbGciOiJub25lIn0.eyJzdWIiOiJyaWd1bGEifQ.signature
Đầu ra
Header: {"alg":"none"}
Payload: {"sub":"rigula"}

Đọc được không có nghĩa là tin được; trang không xác minh signature hay claim.

Phương pháp và định nghĩa

  • Hai segment đầu RFC 7515 compact được Base64url-decode nghiêm ngặt thành đối tượng JSON UTF-8.
  • iat, nbf, exp là số nguyên hữu hạn còn được hiện thành thời gian ISO UTC.

Giới hạn và trường hợp biên

  • Không kiểm tra chữ ký, issuer, audience, expiry, not-before, nonce hay chính sách ứng dụng.
  • JWE mã hóa năm phần và segment JSON không phải đối tượng bị từ chối.

Quyền riêng tư

Mọi dữ liệu nhập và kết quả chỉ ở trong thẻ này. Rigula không tải lên, lưu trữ hay đưa chúng vào URL chia sẻ.