Bu araç ne yapar
JWT Inspector, JSON Web Token'ları tarayıcınızda çözer, başlık ve içerik JSON'ını gösterir ve isteğe bağlı olarak paylaşılan bir sır kullanarak HMAC imzasını doğrular.
Nasıl kullanılır
- JWT yapıştırın
header.payload.signatureformatında token kutusuna. - Çözülmüş başlığı ve içeriği artı standart talepleri inceleyin
iss,aud,exp, venbf. - Paylaşılan sırrı girin ve imzayı doğrulamak için HMAC algoritmasını (HS256/384/512) seçin.
Güvenlik ipucları
- Güvenilmeyen makinelerde üretim sırlarını asla yeniden kullanmayın. Doğrulama yerel olarak çalışır ve hiçbir veri sunucuya gönderilmez.
- Her zaman hedef kitleyi kontrol edin (
aud) ve vereni (iss) imza geçerliliğine ek olarak. - Token'ların içerdiğinden emin olun
expandnbfzaman sınırlarını uygulamak için.