საუკეთესო თავისუფალი JWT დეკოდირებაName
JWT-ს თავსართის და სასარგებლო მასალის დეკოდირება ბრაუზერში, exp/iat-ით, როგორც თარიღებით — არ ჩატვირთვა, არ ხელმოწერის შემოწმება.
კაკ ჟრაგა რჲგა?
- ტოკენის ჩასმა. JWT- ს (eyJ... სტრიქონი) ჩასმა შეყვანის ზოლში.
- ევკჲეთპაი დჲ.. დააწკაპუნეთ დეკოდირებაზე, რომ თავსართი და სასარგებლო ატვირთვა JSON- ში გამოსცადოთ.
- ოპჲფვრვრვ ოპჲჟრჲპთწრა.. ხალხური თარიღების exp/iat შემოწმება. ყველაფერი რჩება თქვენს ბრაუზერში; ხელმოწერა არ არის შემოწმებული.
ამ ხელსაწყოს შესახებ
JSON ვებტოკენის ჩასმა და მყისიერი წაკითხვა, თუ რა არის მასში. დეკოდერი ტოკენს წერტილებად ყოფს, Base64url- ით დეკოდებს თავსართს და სასარგებლო მასალას და ორივეს JSON- ში გამოსცემს. დროის ნიშნები, როგორიცაა iat, nbf და exp, ადამიანისთვის წასაკითხი თარიღების სახითაა წარმოდგენილი, exp- ს დროებითი ან მართებული ფლაგინით. მნიშვნელოვანია, რომ ეს ინსტრუმენტი მხოლოდ ლოკალურად დეკოდებს ტოკენს, რომ შეამოწმოს - ის არ ადასტურებს ხელმოწერას და არაფერი არ მიეგზავნება სერვერს, ამიტომ უსაფრთხოა ტოკენის ჩასმა ავთენტიზაციის გამართვისას. ხელმოწერის სეგმენტი ისეა წარმოდგენილი, როგორც არის, ნათლად მითითებულია, რომ არ არის დადასტურებული.
ჱა კაკგჲ დჲ ოჲლჱგარ ჳჲპარა?
- აუტიზის ტოკენის შიგნით არსებული მოთხოვნების შემოწმება განბზიკვისას
- ტოკენის ვადის გასვლისა (exp) და გამოცემის თარიღის (iat) შემოწმება
- ხილვა რა ალგორითმებსა და თავსართებს იყენებს JWT
- ინდივიდუალური სატვირთველის ველი სერვერის ორმხრივი გზავნილის გარეშე