Kifumuaji cha JWT
Fumua kichwa na mzigo wa JWT (sahihi haithibitishwi).
Matokeo
Matokeo yako ya hivi karibuni
Matokeo yako yataonekana hapa.
Kuhusu Kifumuaji cha JWT
Kisimbuzi cha JWT kinagawanya JSON Web Token katika sehemu zake na kusimbua kichwa cha Base64Url na mzigo kuwa JSON iliyochapishwa vizuri, ili uweze kuchunguza algorithimu, aina ya tokeni na kila dai (claim) bila kutafuta maktaba. Ni kisimbuzi tu: saini kwa makusudi haithibitishwi, na hakuna siri au funguo ya umma inayoombwa kamwe.
Madai ya muhuri wa muda yanapata matibabu maalum. Wakati mzigo una iat (ilipotolewa), exp (inaisha) au nbf (si kabla ya), zana inabadilisha kila moja kuwa tarehe ya UTC inayosomeka — njia ya haraka zaidi ya kujibu swali la kudumu la kama tokeni imekwisha muda kweli.
Bandika mfuatano kamili wa header.payload.signature na kisimbuzi kinashughulikia mengine, ikiwa ni pamoja na tokeni ambazo mzigo wake si JSON kali. Maandishi yaliyoharibika — sehemu chini ya mbili, au Base64Url isiyo sahihi — yanatoa kosa wazi badala ya matokeo yaliyoharibika kimya kimya.
Jinsi ya kutumia Kifumuaji cha JWT
- Bandika JWT kamili — mfuatano wa header.payload.signature — kwenye sehemu ya tokeni.
- Endesha kisimbuzi.
- Soma kichwa kilichosimbuliwa (algorithimu, aina) na madai ya mzigo kama JSON iliyopangwa.
- Angalia sehemu ya TAREHE kwa muhuri wa muda unaosomeka wa iat, exp na nbf.
- Nakili matokeo kwa ripoti yako ya hitilafu au kumbukumbu za kutatua matatizo.