Bỏ qua tới nội dung
Toolars
Khám phá
Báo lỗi

Tiện ích Lập trình · Cục bộ

Mã hóa / giải mã JWT

JWT Encoder / Decoder

Giải mã, ký và xác minh JWT với HS256–512, RS256–512 và ES256–512, kiểm tra exp/nbf theo giờ trình duyệt. Khóa chỉ nằm trong bộ nhớ, không lưu lại.

Lộ trình tác vụ / từ đầu vào đến kết quả

Chọn thao tác

Chạy cục bộ · Không có gì được tải lên

Cách Mã hóa/giải mã JWT hoạt động, quyền riêng tư và các công cụ liên quan

Lộ trình tác vụ / từ đầu vào đến kết quả

Cách giải mã, ký và xác minh một JWT

  1. 01

    Chọn thao tác

    Chọn Giải mã để xem xét các claim chưa tin cậy, Ký để tạo một token, hoặc Xác minh để kiểm tra một token với thuật toán và khóa bạn đã chọn.

  2. 02

    Dán token hoặc viết payload

    Với Giải mã và Xác minh, dán token compact ba đoạn vào JWT compact, tối đa 64 KiB. Với Ký, viết các claim dưới dạng một đối tượng JSON trong Payload JSON, tối đa 32 KiB; bất cứ thứ gì không phải đối tượng JSON đều bị từ chối.

  3. 03

    Tải một mẫu để khám phá

    Nhấn Tải mẫu để xem toàn bộ quy trình với dữ liệu an toàn: Giải mã nhận một token HS256 dễ đọc, các chế độ HMAC nhận một token minh họa kèm secret của nó, và các chế độ bất đối xứng nạp một payload để bạn dán khóa tương ứng của riêng mình.

  4. 04

    Chọn thuật toán và khóa

    Trong Ký và Xác minh, chọn một Thuật toán từ nhóm HMAC, RSA hoặc ECDSA. Các thuật toán HS nhận một Secret dùng chung tối thiểu 32 byte UTF-8 cho HS256 (48 cho HS384, 64 cho HS512); RS và ES nhận một khóa riêng PKCS8 mã hóa PEM để ký hoặc một khóa công khai SPKI để xác minh, tối đa 16 KiB.

  5. 05

    Chạy và đọc kết luận

    Chạy thao tác đã chọn. Giải mã hiển thị dữ liệu header và payload chưa tin cậy; Ký tạo ra một token compact. Xác minh kiểm tra chữ ký và mọi điều kiện exp/nbf theo giờ trình duyệt đang hiển thị. Đọc các thẻ thời gian và thông báo thất bại cụ thể, rồi sửa đầu vào và chạy lại.

  6. 06

    Sao chép, tải xuống và dọn dẹp

    Sao chép kết quả đưa token hoặc JSON đã giải mã vào clipboard, và Tải xuống lưu toolars-jwt.txt hoặc toolars-jwt.json. Khóa chỉ tồn tại trong bộ nhớ: chuyển chế độ hay thuật toán sẽ xóa trường khóa, và Đặt lại làm trống mọi thứ.

Thông tin công cụ

Xử lý
Trong trình duyệt của bạn
Dữ liệu nhập rời thiết bị này
Không bao giờ
Lưu giữ
Không có gì được lưu
Giá
Miễn phí

Dữ liệu bạn nhập ở lại trong trình duyệt.

Mã hóa/giải mã JWT dùng lộ trình thực thi cục bộ đã xác minh và không tạo lịch sử đầu vào hay đầu ra ẩn.

Thực thi cục bộ

Chạy bên trong tab trình duyệt hiện tại.

Không xử lý ẩn

Dữ liệu công cụ đang hoạt động không bao giờ trở thành bản ghi tài liệu của Toolars.

Không cần tài khoản

Dùng quy trình cốt lõi mà không cần tạo hồ sơ. Mục yêu thích đồng bộ vào tài khoản sau khi bạn đăng nhập.

Đặt lại ngay lập tức

Xóa tab và dữ liệu đang làm việc sẽ biến mất.

Mã hóa/giải mã JWT thực sự làm gì

Một luồng đăng nhập trả về một token mà API cứ từ chối, và câu hỏi đầu tiên là các claim thực sự nói gì: Giải mã hiển thị header và payload trong vài giây. Sau đó, một dịch vụ phát triển cần một token thử nghiệm ngắn hạn ký bằng một secret cục bộ, và một khóa staging phải được kiểm tra với các token không qua được xác minh. Trình mã hóa / giải mã JWT đọc, ký và xác minh token hoàn toàn trong trình duyệt. Token production và vật liệu khóa được dán vào một trang không truyền gì đi, và các khóa thậm chí không chạm vào bộ nhớ trình duyệt.

Câu hỏi thường gặp

Những thuật toán nào được hỗ trợ?
HS256, HS384 và HS512 với một secret dùng chung; RS256, RS384 và RS512 với khóa PKCS8 và SPKI; ES256, ES384 và ES512 trên các đường cong chuẩn của chúng. Token không bảo mật alg:none bị vô hiệu, và Xác minh từ chối một token có thuật toán trong header khác với thuật toán đã chọn.
Giải mã có chứng minh một token là thật không?
Không. Giải mã chỉ đọc token. Ngay cả một kết quả Xác minh thành công cũng không thiết lập danh tính bên phát hành, đối tượng dự kiến, trạng thái thu hồi hay quyền sử dụng token trong một ứng dụng.
Các giới hạn và yêu cầu về khóa là gì?
Token tối đa 64 KiB, payload tối đa 32 KiB, và khóa hoặc secret tối đa 16 KiB. Secret HMAC phải có ít nhất 32, 48 hoặc 64 byte UTF-8 cho HS256, HS384 và HS512; khóa RSA và ECDSA phải là khóa riêng PKCS8 mã hóa PEM để ký hoặc khóa công khai SPKI để xác minh.
Xác minh thực sự kiểm tra những gì?
Xác minh dùng thuật toán và khóa bạn đã chọn, đồng hồ trình duyệt và độ dung sai đồng hồ bằng không. exp và nbf chỉ được kiểm tra khi có mặt; iat không phải giới hạn tuổi. Bên phát hành, đối tượng, quyền sở hữu khóa, thu hồi và quy tắc ứng dụng không được kiểm tra. Đây là một ảnh chụp trạng thái, không phải quyết định ủy quyền. HMAC dùng chính xác secret UTF-8, kể cả khoảng trắng, không giải mã Base64.
Vì sao khóa hay secret của tôi bị từ chối?
Ba kiểm tra chạy trước bất kỳ phép mật mã nào: secret HMAC phải đạt độ dài byte tối thiểu cho thuật toán HS đã chọn, khóa riêng phải là giá trị PKCS8 mã hóa PEM bắt đầu bằng BEGIN PRIVATE KEY, và khóa công khai phải là giá trị SPKI bắt đầu bằng BEGIN PUBLIC KEY. Khóa trên 16 KiB bị từ chối, và một khóa ECDSA phải nằm trên đường cong mà thuật toán ES của nó nêu tên.
Token hay khóa có bị tải lên hay lưu lại không?
Không. Mọi thứ chạy trong tab trình duyệt hiện tại; engine ký nạp theo nhu cầu, khóa ở trong bộ nhớ component, và không có gì được ghi vào bộ nhớ trình duyệt, log hay bất kỳ request mạng nào. Đặt lại xóa mọi đầu vào và vật liệu khóa.

Tiếp tục trong Lập trình

Tác vụ liên quan, không phải ngõ cụt.

Chuyển sang một không gian làm việc tập trung khác mà không cần quay lại mục lục đầy đủ.

Chuyển code thành ảnh

Code to Image Converter

Xuất mã tô sáng bằng Shiki — sáu ngôn ngữ, giao diện sáng/tối kiểu GitHub — thành PNG hoặc SVG với số dòng, tiêu đề cửa sổ và tỷ lệ 1x/2x. Xử lý cục bộ.

Tạo

Trình tạo slug URL

URL Slug Generator

Chuẩn hóa tiêu đề thành slug viết thường: bỏ dấu phụ, & thành and, ký tự lạ gộp thành một dấu gạch ngang hoặc gạch dưới. Giữ chữ cái mọi hệ chữ.

Tạo

Đổ bóng cho React Native

React Native Shadow Generator

Tinh chỉnh shadow iOS và elevation Android đối chiếu xem trước trực tiếp, rồi sao chép đoạn StyleSheet cho iOS, Android hoặc cả hai, kể cả chế độ boxShadow mới.

Tạo

Mã hóa/giải mã Base64

Base64 Encoder/Decoder

Mã hóa và giải mã Base64 với thẩm định trực tiếp, tùy chọn UTF-8, an toàn URL và giữ ngắt dòng. Nút Đảo giúp kiểm tra khứ hồi trong hai cú nhấp.

Chuyển đổi