JWT Декодлогч

JWT header болон payload-ийг өөрийн хөтөч дээрээ шууд, хурдан декодлоорой.

Өөрийн JWT-ийг хуулж тавина уу
Бэлэн. Декодлохын тулд JWT хуулж тавина уу.

Таны токеныг таны хөтөч дээр декодлоно. BroBroGo руу юу ч хуулагдахгүй.

Түгээмэл асуултууд

Энд өөрийн JWT-ийг хуулж тавих нь аюулгүй юу?

Тийм. Декодлох үйлдэл бүхэлдээ таны хөтөч дээр хийгддэг тул таны токен BroBroGo руу хэзээ ч илгээгдэхгүй.

Энэ нь гарын үсгийг (signature) баталгаажуулдаг уу?

Үгүй. Энэ нь зөвхөн танд уншуулахын тулд header болон payload хэсгийг декодлодог. Гарын үсгийг баталгаажуулахад нууц түлхүүр (signing secret) эсвэл нийтийн түлхүүр (public key) шаардлагатай бөгөөд энэ хэрэгсэл тэдгээрийг хэзээ ч асуудаггүй.

Миний токен хүчинтэй хэвээр байгаа эсэхийг яаж мэдэх вэ?

Декодлогч нь exp утгыг уншиж, декодлогдсон токены хажууд хүчинтэй, хугацаа нь дууссан, хараахан хүчинтэй болоогүй, эсвэл дуусах хугацаагүй гэсэн төлөвийн тэмдгийг харуулдаг.

JWT Декодлогч гэж юу вэ?

JWT Декодлогч нь JSON Web Token (JWT)-ийг текст талбарт хуулж тавин, түүний декодлогдсон header болон payload хэсгийг шууд харах боломжийг олгодог хэрэгсэл юм. Энэхүү хэрэгсэл нь токеноос алгоритм, төрөл, үүсгэсэн хугацаа, дуусах хугацаа зэрэг гол мэдээллүүдийг задлан харуулдаг. Мөн токены дуусах хугацааны мэдээлэлд үндэслэн түүний хүчинтэй эсэх төлөвийг тодорхойлж өгдөг давуу талтай.

Энэхүү хэрэгсэл нь дараах хэрэглэгчдэд тусгайлан зориулагдсан болно:

  • JWT-ийн алдааг оношилж буй хөгжүүлэгчид.
  • JWT-тэй ажиллаж буй туслах инженерүүд.
  • JWT-ийг шалгаж буй аюулгүй байдлын тестерүүд.

Оролт ба тавигдах шаардлага

Хэрэгслийг ашиглахын тулд хэрэглэгч дараах оролтыг оруулна:

  • JWT: JSON Web Token-ийг илэрхийлэх тэмдэгт мөр.

Оролтод дараах дүрмүүд үйлчилнэ:

  • Токен нь цэгээр тусгаарлагдсан гурван хэсгээс бүрдсэн байх ёстой.
  • Токены урт нь хэтэрхий урт байж болохгүй.

Хэрэв оролтын талбар хоосон байвал хэрэгсэл нь "Бэлэн. Декодлохын тулд JWT хуулж тавина уу." төлөвт хэвээр үлдэнэ. Хэрэглэгч оролтыг арилгах үед фокус нь оролтын талбарт автоматаар эргэж очдог.


Гаралт ба мэдээллийн үзүүлэлтүүд

Токеныг амжилттай оруулсны дараа хэрэгсэл нь дараах мэдээллүүдийг гаралт болгон харуулдаг:

  • Header: JWT-ийн декодлогдсон header хэсэг бөгөөд JSON форматаар харагдана.
  • Payload: JWT-ийн декодлогдсон payload хэсэг бөгөөд JSON форматаар харагдана.
  • Алгоритм: JWT-д ашигласан алгоритм.
  • Төрөл: JWT-ийн төрөл.
  • Үүсгэсэн хугацаа: JWT-ийг үүсгэсэн хугацаа.
  • Дуусах хугацаа: JWT-ийн хүчинтэй хугацаа дуусах цаг.
  • Төлөв: Токены хүчинтэй байдлыг илэрхийлэх тэмдэг бөгөөд дараах утгуудын аль нэгийг харуулна: "Хүчинтэй", "Хугацаа дууссан", "Хараахан хүчинтэй болоогүй", эсвэл "Дуусах хугацаагүй".
  • Тэмдэгт: Оруулсан JWT-ийн нийт тэмдэгтийн тоо.

Алдаа болон онцгой тохиолдлуудыг шийдвэрлэх

Хэрэгсэл нь оруулсан токенд дүн шинжилгээ хийх явцад дараах алдаануудыг илрүүлж, хэрэглэгчид мэдээлдэг:

  • Хэрэв оруулсан утга нь хүчинтэй JWT биш байвал хэрэгсэл нь "Хүчингүй JWT байна — цэгээр тусгаарлагдсан гурван хэсэг байх ёстой." гэсэн алдааг харуулна.
  • Хэрэв хүчингүй Base64URL-ийн улмаас header хэсгийг декодлох боломжгүй бол "Header-ийг декодлож чадсангүй — хүчингүй Base64URL байна." гэж харуулна.
  • Хэрэв хүчингүй Base64URL-ийн улмаас payload хэсгийг декодлох боломжгүй бол "Payload-ийг декодлож чадсангүй — хүчингүй Base64URL байна." гэж харуулна.
  • Хэрэв декодлогдсон header нь хүчинтэй JSON биш байвал "Header нь хүчинтэй JSON биш байна." гэсэн алдааг заана.
  • Хэрэв декодлогдсон payload нь хүчинтэй JSON биш байвал "Payload нь хүчинтэй JSON биш байна." гэсэн алдааг заана.
  • Хэрэв оруулсан токен хэтэрхий урт байвал хэрэгсэл нь "Энэ нь бодит JWT байхад хэтэрхий урт байна." гэж мэдээлнэ.

Хүчингүй токен оруулсан тохиолдолд декодлогдсон мэдээллийн хэсгүүд автоматаар нуугддаг. Мөн хэрэв токенд exp (дуусах хугацаа) claim байхгүй бол төлөв нь шууд "Дуусах хугацаагүй" гэж харагдана.


Нууцлал ба боловсруулалт

Таны аюулгүй байдал, нууцлал бидэнд чухал. Таны оруулсан токеныг декодлох үйл явц нь бүхэлдээ таны өөрийн хөтөч дээр хийгддэг. BroBroGo сервер рүү ямар нэгэн өгөгдөл хуулагдахгүй бөгөөд дамжуулагдахгүй.


Декодлох ба Баталгаажуулахын ялгаа

Энэхүү хэрэгсэл нь зөвхөн JWT-ийг декодлох үүрэгтэй бөгөөд токены гарын үсгийг (signature) баталгаажуулдаггүй. Токены гарын үсгийг баталгаажуулахад нууц түлхүүр (signing secret) эсвэл нийтийн түлхүүр (public key) шаардлагатай байдаг бөгөөд энэхүү хэрэгсэл нь хэрэглэгчээс эдгээр нууц мэдээллийг хэзээ ч асуудаггүй. Энэ нь зөвхөн exp шаардлагыг шалгадаг бөгөөд гарын үсэг, гаргагч эсвэл хүлээн авагчийг баталгаажуулдаггүй болохыг анхаарна уу.


Түгээмэл асуултууд (FAQ)

Энд өөрийн JWT-ийг хуулж тавих нь аюулгүй уу? Тийм. Декодлох үйлдэл бүхэлдээ таны хөтөч дээр хийгддэг тул таны токен BroBroGo руу хэзээ ч илгээгдэхгүй.

Энэ нь гарын үсгийг (signature) баталгаажуулдаг уу? Үгүй. Энэ нь зөвхөн танд уншуулахын тулд header болон payload хэсгийг декодлодог. Гарын үсгийг баталгаажуулахад нууц түлхүүр (signing secret) эсвэл нийтийн түлхүүр (public key) шаардлагатай бөгөөд энэ хэрэгсэл тэдгээрийг хэзээ ч асуудаггүй.

Миний токен хүчинтэй хэвээр байгаа эсэхийг яаж мэдэх вэ? Декодлогч нь exp утгыг уншиж, декодлогдсон токены хажууд хүчинтэй, хугацаа нь дууссан, хараахан хүчинтэй болоогүй, эсвэл дуусах хугацаагүй гэсэн төлөвийн тэмдгийг харуулдаг.