Nasıl kullanılır
- JWT'nizi Kodlanmış token kutusuna yapıştırın.
- Görünüm altında Claim'ler seçeneğini seçin.
- Tarihler için saat dilimi alanında Yerel veya UTC seçeneğini seçin.
Örnekler
Ayşe için imzasız test token'ı
eyJhbGciOiJub25lIiwidHlwIjoiSldUIn0.eyJzdWIiOiJheXNlIn0.
Header: {"alg":"none","typ":"JWT"}
Payload: {"sub":"ayse"}
Son kullanma (exp) claim'i yok · İmza kontrol edilmediSık sorulan sorular
JWT çözümleme, token'ın güvenilir olduğunu gösterir mi?
Çözümleme tek başına imzayı doğrulamaz. İmza doğrulaması için token'ın algoritmasına uygun paylaşılan gizli anahtarı veya açık anahtarı girmeniz gerekir; alg değeri none olan token'lar imzasızdır ve güvenilir kabul edilmemelidir.
JWT token'ım ve anahtarım sunucuya gönderilir mi?
Çözümleme ve imza doğrulaması tarayıcınızda yapılır; token ve anahtar gönderilmez veya kaydedilmez. Sayfada Google Analytics kullanılır, ancak gönderilen olaylar token, claim veya anahtar içermez.
JWT'nin süresinin dolduğu nasıl belirlenir?
exp değeri cihazınızın saatiyle karşılaştırılır; exp şu ana eşit veya daha eskiyse token'ın süresi dolmuş sayılır. Saat farkı için tolerans uygulanmaz; nbf gelecekteyse token henüz geçerli değildir.
Şifrelenmiş JWE token'ını çözebilir miyim?
Araç beş parçalı JWE token'ını tanır, ancak yalnızca header bölümünü gösterir. Payload şifresini çözmez ve özel anahtar kabul etmez.