Tangazo

Fumua kichwa na mzigo wa JWT (sahihi haithibitishwi).

Matokeo
Pakua
Matokeo yako yataonekana hapa.

							
Matokeo yako ya hivi karibuni

Matokeo yako yataonekana hapa.

Tangazo

Kuhusu Kifumuaji cha JWT

Kisimbuzi cha JWT kinagawanya JSON Web Token katika sehemu zake na kusimbua kichwa cha Base64Url na mzigo kuwa JSON iliyochapishwa vizuri, ili uweze kuchunguza algorithimu, aina ya tokeni na kila dai (claim) bila kutafuta maktaba. Ni kisimbuzi tu: saini kwa makusudi haithibitishwi, na hakuna siri au funguo ya umma inayoombwa kamwe.

Madai ya muhuri wa muda yanapata matibabu maalum. Wakati mzigo una iat (ilipotolewa), exp (inaisha) au nbf (si kabla ya), zana inabadilisha kila moja kuwa tarehe ya UTC inayosomeka — njia ya haraka zaidi ya kujibu swali la kudumu la kama tokeni imekwisha muda kweli.

Bandika mfuatano kamili wa header.payload.signature na kisimbuzi kinashughulikia mengine, ikiwa ni pamoja na tokeni ambazo mzigo wake si JSON kali. Maandishi yaliyoharibika — sehemu chini ya mbili, au Base64Url isiyo sahihi — yanatoa kosa wazi badala ya matokeo yaliyoharibika kimya kimya.

Jinsi ya kutumia Kifumuaji cha JWT

  1. Bandika JWT kamili — mfuatano wa header.payload.signature — kwenye sehemu ya tokeni.
  2. Endesha kisimbuzi.
  3. Soma kichwa kilichosimbuliwa (algorithimu, aina) na madai ya mzigo kama JSON iliyopangwa.
  4. Angalia sehemu ya TAREHE kwa muhuri wa muda unaosomeka wa iat, exp na nbf.
  5. Nakili matokeo kwa ripoti yako ya hitilafu au kumbukumbu za kutatua matatizo.

Maswali yanayoulizwa mara kwa mara

Hapana, na inasema hivyo kwenye matokeo. Inasimbua kichwa na mzigo kwa uchunguzi tu. Uthibitisho wa saini unahitaji siri ya kutia saini au funguo ya umma na unapaswa kuwa katika msimbo wa programu yako, si kwenye kisimbuzi cha kutatua matatizo.

Tokeni inatumwa kwenye seva kwa ajili ya kusimbua tu — hakuna funguo inayoombwa, hakuna kinachothibitishwa na faili zilizopakiwa zinasafishwa kiotomatiki. Hata hivyo, tendea tokeni za uzalishaji hai kama vitambulisho: pendelea tokeni zilizoisha muda au za jaribio pale inapowezekana.

Ndiyo, kusimbua tokeni ni bure na hakuhitaji akaunti.

Madai yaliyosajiliwa ya muhuri wa muda: iat ni tokeni ilipotolewa, exp ni inapoisha na nbf ni wakati kabla yake ambao lazima ikataliwe. Kisimbuzi kinabadilisha vyote vitatu kutoka sekunde za Unix kuwa tarehe za UTC zinazosomeka.

JWT ina angalau sehemu mbili za Base64Url zilizotenganishwa na nukta (header.payload, kawaida pamoja na saini). Kosa hilo linamaanisha maandishi yako yanakosa sehemu — mara nyingi kwa sababu tokeni ilikatwakatwa ilipobandikwa kutoka kwenye kumbukumbu au kichwa.

Ndiyo. Ni sehemu za kichwa na mzigo tu zinazohitajika kwa kusimbua, hivyo kipande cha header.payload kinafanya kazi — muhimu wakati mstari wa kumbukumbu umekata saini.


Utafutaji maarufu
kisimbuaji JWT simbua tokeni JWT kichambuzi JWT mtandaoni kitatuzi cha JWT soma payload ya JWT kisimbuaji tokeni JWT
Unahitaji msaada?
Umepata tatizo na zana hii? Tujulishe timu yetu.
Ripoti tatizo

Ongeza zana hii ya bure kwenye tovuti yako mwenyewe — nakili na ubandike msimbo ulio hapa chini.