Mengapa Penyahkod JWT iKit
Cara terpantas untuk menyahpepijat JWT — tiada muat naik, tiada pendaftaran, tiada pihak ketiga antara anda dan token anda.
Tiga panel, satu tampalan
Tampal JWT, lihat pengepala, muatan dan tandatangan yang dinyahkod bersebelahan. Tuntutan piawai (iss, sub, aud, exp, iat) dicop masa dan dilabelkan.
Pengesahan HMAC setempat
Untuk token HS256/384/512, taipkan rahsia untuk mengesahkan tandatangan menggunakan API Web Crypto pelayar. Rahsia tidak pernah meninggalkan tab anda.
Tandatangani token anda sendiri
Tukar ke mod Kod, sunting pengepala dan muatan sebagai JSON, pilih algoritma, taipkan rahsia, dan dapatkan token bertandatangan dengan serta-merta.
Privasi mengikut reka bentuk
Muatan JWT mengandungi ID pengguna, e-mel, kadangkala skop — jangan sekali-kali tampalkannya ke alat sebelah pelayan. Penyahkod iKit berjalan sebagai JavaScript dalam pelayar anda. Boleh disahkan dalam DevTools → Network.
Kesedaran tamat tempoh
Tuntutan piawai seperti exp, nbf, iat ditonjolkan dengan tarikh boleh dibaca manusia dan lencana TAMAT TEMPOH / sah yang jelas supaya anda boleh tahu sekilas pandang sama ada token masih sah.
Piawaian terbuka, kod terbuka
Dibina di atas API Web Crypto asli pelayar dan penghurai JSON — algoritma yang sama dengan OpenSSL, libjwt, jose. Kelakuannya sepadan dengan setiap pustaka JWT moden.