Lộ trình tác vụ / từ đầu vào đến kết quả
Cách giải mã, ký và xác minh một JWT
- 01
Chọn thao tác
Chọn Giải mã để xem xét các claim chưa tin cậy, Ký để tạo một token, hoặc Xác minh để kiểm tra một token với thuật toán và khóa bạn đã chọn.
- 02
Dán token hoặc viết payload
Với Giải mã và Xác minh, dán token compact ba đoạn vào JWT compact, tối đa 64 KiB. Với Ký, viết các claim dưới dạng một đối tượng JSON trong Payload JSON, tối đa 32 KiB; bất cứ thứ gì không phải đối tượng JSON đều bị từ chối.
- 03
Tải một mẫu để khám phá
Nhấn Tải mẫu để xem toàn bộ quy trình với dữ liệu an toàn: Giải mã nhận một token HS256 dễ đọc, các chế độ HMAC nhận một token minh họa kèm secret của nó, và các chế độ bất đối xứng nạp một payload để bạn dán khóa tương ứng của riêng mình.
- 04
Chọn thuật toán và khóa
Trong Ký và Xác minh, chọn một Thuật toán từ nhóm HMAC, RSA hoặc ECDSA. Các thuật toán HS nhận một Secret dùng chung tối thiểu 32 byte UTF-8 cho HS256 (48 cho HS384, 64 cho HS512); RS và ES nhận một khóa riêng PKCS8 mã hóa PEM để ký hoặc một khóa công khai SPKI để xác minh, tối đa 16 KiB.
- 05
Chạy và đọc kết luận
Chạy thao tác đã chọn. Giải mã hiển thị dữ liệu header và payload chưa tin cậy; Ký tạo ra một token compact. Xác minh kiểm tra chữ ký và mọi điều kiện exp/nbf theo giờ trình duyệt đang hiển thị. Đọc các thẻ thời gian và thông báo thất bại cụ thể, rồi sửa đầu vào và chạy lại.
- 06
Sao chép, tải xuống và dọn dẹp
Sao chép kết quả đưa token hoặc JSON đã giải mã vào clipboard, và Tải xuống lưu toolars-jwt.txt hoặc toolars-jwt.json. Khóa chỉ tồn tại trong bộ nhớ: chuyển chế độ hay thuật toán sẽ xóa trường khóa, và Đặt lại làm trống mọi thứ.