מפענח JWT

פענוח JWT בדפדפן, ללא העלאת האסימון. הצגת הכותרת והמטען, בדיקת זמני exp, nbf ו-iat והעתקת JSON מעוצב לצורך איתור שגיאות.

בדיקה
0 תווים
תוצאה

התוצאה תופיע כאן.

איך מפענחים JWT

  1. הדביקו את האסימון המלא, על שלושת חלקיו המופרדים בנקודות, ללא הקידומת Bearer.
  2. עיינו בכותרת ובמטען בפורמט JSON ובזמני ההנפקה, תחילת התוקף והתפוגה, אם הם קיימים.
  3. העתיקו או הורידו את ה-JSON. אימות החתימה והרשאות הגישה צריך להתבצע ביישום שלכם, לא בכלי הזה.

איך משתמשים בכלי: מפענח JWT

פענוח אינו אימות חתימה. גם אסימון קריא עלול להיות מזויף, מבוטל או נדחה בשירות. השדות אינם הוכחת זהות. אסימוני JWE מוצפנים בני חמישה חלקים דורשים כלי אחר.

דוגמת JWT: קריאת המטען ללא מפתח חתימה

קלט
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjMiLCJuYW1lIjoi16nXnNeV150sINei15XXnNedISDwn5GLIiwiaWF0IjoxNzA0MDY3MjAwLCJleHAiOjE3MDQwNzA4MDB9.c2ln
תוצאה
{ "header": { "alg": "HS256", "typ": "JWT" }, "payload": { "sub": "123", "name": "שלום, עולם! 👋", "iat": 1704067200, "exp": 1704070800 } }

שאלות על מפענח JWT

אפשר לקרוא JWT בלי המפתח הסודי?

כן. JWT בן שלושה חלקים עם מטען JSON קריא משתמש בקידוד Base64URL, שאינו הצפנה. לקריאה אין צורך במפתח; לאימות החתימה נדרש המפתח המתאים. הכלי אינו מאמת חתימות.

מה המשמעות של exp, nbf ו-iat?

exp מציין את זמן התפוגה, nbf את הזמן המוקדם ביותר שבו אפשר לקבל את האסימון, ו-iat את זמן ההנפקה. הערכים הם בשניות Unix, לא באלפיות שנייה. כששדות אלה קיימים, מוצגים גם התאריכים ב-UTC.

למה אי אפשר לפענח את ה-JWT?

הדביקו רק את האסימון, ללא Bearer, מירכאות או רווחים בתוכו. נדרשים שלושה חלקים וכותרת ומטען שהם אובייקטי JSON. הכלי אינו תומך ב-JWE מוצפן בן חמישה חלקים או באסימוני גישה שאינם JWT.

פענוח מוצלח אומר שאפשר להתחבר באמצעות האסימון?

לא. מטען קריא ותאריך תפוגה עתידי אינם הוכחה לאמינות או להרשאות. השירות צריך לבדוק את החתימה, המנפיק, קהל היעד וביטול האסימון בהתאם לכלליו.

האם הקבצים, האסימונים או הטקסט שלי נשלחים לשרת?

לא. הנתונים מעובדים בדפדפן שלך. האתר מספק את העמוד ואת התוכנה, אך אינו שולח את הקלט לשרת המרה ואינו שומר אותו בחשבון.

משימות נפוצות ודוגמאות

  • צמצום JSON

    צמצמו JSON לשורה אחת תוך שמירה על הטקסט ועל הכתיב המדויק של המספרים.

כל כלי הפיתוח

קידוד וקבצים

המרה בין טקסט, בתים, כתובות ותמונות מוטמעות בלי לשנות את הנתונים המקוריים.

בדיקת נתונים וטקסט

קריאת נתונים מובנים ואסימונים וזיהוי מדויק של שינויים בטקסט.

גיבוב, מזהים ולוחות זמנים

בדיקת קבצים, יצירת מזהים והצגת זמנים ומועדי הרצה חוזרים.

חישוב MD5 וסכום ביקורת

חישוב MD5 לטקסט או לקבצים מקומיים והשוואה לסכום ביקורת צפוי.

חישוב SHA-1 וסכום ביקורת

חישוב SHA-1 לטקסט UTF-8 או לקבצים והשוואת התוצאה לסכום ביקורת.

חישוב SHA-256 וסכום ביקורת

יצירת SHA-256 לטקסט ולקבצים ובדיקת הורדות מול סכומי ביקורת שפורסמו.

חישוב SHA-512 וסכום ביקורת

חישוב SHA-512 לטקסט ולקבצים במכשיר שלך והשוואת הערכים ההקסדצימליים המלאים.

מחשבון CRC32

חישוב CRC-32 רגיל לטקסט או לקבצים והשוואת תוצאות הקסדצימליות באורך שמונה תווים.

מחולל HMAC

יצירת HMAC-SHA-1, HMAC-SHA-256 ו-HMAC-SHA-512 עם מפתח סודי ב-UTF-8 או בהקסדצימלי.

מחולל UUID ו-GUID

יצירת UUID v4 אקראיים או UUID v7 מסודרים לפי זמן, אחד בכל פעם או בקבוצות.

ממיר חותמות זמן Unix

המרת שניות Unix, מילישניות ותאריכי ISO 8601 והצגת אותו רגע ב-UTC או באזור IANA.

ניתוח ביטויי Cron

בדיקת ביטויי Cron בני חמישה או שישה שדות והצגת ההרצות הבאות, כולל אזורי זמן ושעון קיץ.

מחולל ביטויי Cron

יצירת ביטוי Cron משדות זמן או מתזמונים נפוצים ותצוגת ההרצות הבאות באזור שנבחר.

הטקסט והקבצים מעובדים במכשיר שלך. אין להשאיר תוצאות רגישות בלוח משותף. לעבודה עם מפתחות פרטיים ואסימונים כדאי להשתמש במכשיר מהימן.