freesabai

เครื่องมือนักพัฒนา

ถอดรหัส JWT

วาง JSON Web Token แล้วดู header และ payload ที่อ่านง่าย พร้อมเวลา exp iat และ nbf ที่แปลงเป็นวันเวลาและบอกว่าหมดอายุแล้วหรือยัง หน้านี้ถอดอย่างเดียว ไม่ตรวจลายเซ็น และโทเคนไม่ถูกส่งออกจากเครื่อง

เครื่องมือนี้ต้องใช้ JavaScript ถ้าเห็นข้อความนี้นานเกินไม่กี่วินาที แปลว่าเบราว์เซอร์ปิด JavaScript ไว้หรือโหลดหน้าไม่ครบ ลองเปิด JavaScript หรือโหลดหน้านี้ใหม่

วิธีใช้

  1. วาง JWT ลงช่อง (ขึ้นต้นด้วย eyJ จะใส่คำว่า Bearer นำหน้าก็ได้) ผลขึ้นทันที
  2. ดู Header (อัลกอริทึม ชนิด) และ Payload (ข้อมูลใน token) กด "คัดลอก" เพื่อเอาไปใช้
  3. ดูรายการ claims มาตรฐาน ผู้ออก (iss) ผู้ใช้ (sub) ผู้รับ (aud) และเวลา ที่แสดงเป็นวันเวลาของเครื่องคุณ พร้อมบอกว่าเหลืออีกนานเท่าไรหรือหมดมานานเท่าไร

คำถามที่พบบ่อย

หน้านี้ตรวจได้ไหมว่า JWT เป็นของจริง

ไม่ได้ และตั้งใจไม่ทำ การตรวจลายเซ็นต้องใช้คีย์ลับ (HS256) หรือกุญแจสาธารณะ (RS256, ES256) ของผู้ออก ซึ่งไม่ควรเอามาใส่ในหน้าเว็บ หน้านี้จึงแค่ถอดอ่าน ซึ่งใครก็ทำได้เพราะข้อมูลใน JWT ไม่ได้เข้ารหัส ระบบที่รับโทเคนต้องตรวจลายเซ็นฝั่งเซิร์ฟเวอร์เสมอ

ทำไมมีคำเตือนว่า alg เป็น none

JWT ที่ alg เป็น none ไม่มีลายเซ็น ใครก็สร้างขึ้นเองได้ ระบบที่เชื่อโทเคนแบบนี้จะถูกปลอมได้ง่าย ระบบที่ถูกต้องต้องปฏิเสธโทเคนที่ไม่มีลายเซ็นตามที่คาดไว้

exp iat nbf คืออะไร

เป็นเวลาแบบ Unix (จำนวนวินาทีตั้งแต่ 1 ม.ค. 1970 UTC) iat คือเวลาที่ออกโทเคน nbf คือเวลาที่เริ่มใช้ได้ และ exp คือเวลาหมดอายุ หน้านี้แปลงเป็นวันเวลาที่อ่านได้ทั้งเวลาของเครื่องคุณและ UTC

สิ่งที่ควรรู้

ข้อมูลของคุณไม่ออกจากเครื่อง

ทุกอย่างทำงานในเบราว์เซอร์ของคุณ สิ่งที่คุณพิมพ์ วาง หรือเปิดไม่ถูกส่งขึ้นเซิร์ฟเวอร์ของ freesabai หรือของใคร และไม่ถูกเก็บไว้ในเบราว์เซอร์ ปิดหน้าแล้วหายหมด เว็บนับเพียงว่าหน้านี้ถูกเปิดและมีคนคัดลอกหรือบันทึกผลกี่ครั้ง (ไม่ส่งสิ่งที่วางหรือผลลัพธ์ และปิดการนับได้ที่ท้ายเว็บ ดูนโยบายความเป็นส่วนตัว)

แจ้งปัญหาหรือเสนอไอเดีย

เจอปัญหาหรืออยากให้เครื่องมือนี้ทำอะไรได้เพิ่ม บอกเราได้ที่หน้าแจ้งปัญหาและเสนอไอเดีย ไม่ต้องสมัคร

เครื่องมือนักพัฒนาอื่นๆ

JSON และข้อมูล

เข้ารหัส แฮช โทเคน

ตัวสร้าง

เวลา ตัวเลข สี

ข้อความและโค้ด