Decodor Token JWT — Inspectarea JSON Web Token-urilor
Token-urile JWT conțin claim-uri codificate Base64, ilizibile la prima vedere. JWT Decoder-ul nostru arată header-ul, payload-ul și semnătura în JSON lizibil — util pentru depanare.
Ce este un JWT?
Un JSON Web Token constă din trei părți separate prin puncte: header (tipul algoritmului), payload (claim-uri precum rolul utilizatorului și data de expirare) și semnătură. Header-ul și payload-ul sunt codificate Base64url, nu criptate.
Decodare versus verificare
Decodarea arată conținutul fără verificarea semnăturii. Verificarea confirmă dacă semnătura corespunde cu cheia secretă. Pentru depanare, decodarea este suficientă. În producție, verificarea trebuie făcută întotdeauna.
Claim-uri JWT frecvente
sub (subiect), iat (emis la), exp (expirare), iss (emitent), aud (audiență). exp și iat sunt timestamp-uri Unix. Un JWT expirat este invalid chiar dacă semnătura este corectă.