ຟຣີດີທີ່ສຸດ ຕົວດັດແປງລະຫັດ JWT
ຖອດລະຫັດຫົວຂໍ້ JWT ແລະ ພາຫະນະໃນຕົວທ່ອງເວັບຂອງທ່ານ, ທີ່ມີ exp / ia ຄືວັນ - ບໍ່ອັບໂຫລດ, ບໍ່ມີການຢັ້ງຢືນການລົງນາມ.
ວິທີການເຮັດວຽກ
- ປ້າຍໂຕກຽວ. ຖີ້ມ JWT (ຂໍ້ຄວາມ eyJ... ) ເຂົ້າໄປໃນກະດານການເຂົ້າລະຫັດ.
- ຖອນລະຫັດ. ກົດທີ່ຈະດັດແປງລະຫັດເພື່ອພິມຫົວຂໍ້ແລະການໃຊ້ງານເປັນ JSON.
- ອ່ານຄຳຮ້ອງຂໍ. ກວດເບິ່ງ exp/iat ເປັນວັນຂອງມະນຸດ. ທຸກຢ່າງຈະຢູ່ໃນຕົວທ່ອງເວັບຂອງທ່ານ; ຮຽບຮ້ອຍແລ້ວ, ຮຽບຮ້ອຍແລ້ວ.
ກ່ຽວກັບເຄື່ອງມືນີ້
ຕິດ JSON Web Token ແລະອ່ານທັນທີສິ່ງທີ່ຢູ່ໃນມັນ. ຕົວແປແບ່ງປັນໂຕກັ່ນຕອງໃນຈຸດຂອງມັນ, Base64url-decodes ຫົວຂໍ້ແລະ payload, ແລະ pretty-prints ທັງສອງເປັນ JSON. ຄໍາຮ້ອງຂໍ Timestamp ເຊັ່ນ iat, nbf ແລະ exp ແມ່ນສະແດງເປັນວັນທີ່ຄົນສາມາດອ່ານໄດ້, ດ້ວຍການສະແດງອອກທີ່ອອກມາເປັນທີ່ສິ້ນສຸດຫຼືຖືກຕ້ອງ. ຢ່າງມີເຫດຜົນ, ເຄື່ອງມືນີ້ພຽງແຕ່ DECODES ຕົວແທນໃນທ້ອງຖິ່ນເພື່ອກວດສອບມັນ - ມັນບໍ່ກວດສອບການລົງນາມແລະບໍ່ມີຫຍັງຖືກສົ່ງໄປຫາເຊີບເວີ, ສະນັ້ນມັນປອດໄພທີ່ຈະຕິດໂຕກັ່ນຕອງໃນຂະນະທີ່ດັດແກ້ auth. ພາກຂອງສັນຍາລັກແມ່ນສະແດງອອກຄືກັບວ່າ, ລະບຸຢ່າງຈະແຈ້ງບໍ່ໄດ້ຮັບການກວດສອບ.
ສິ່ງທີ່ຄົນໃຊ້ມັນເພື່ອ
- ກວດເບິ່ງການອ້າງເອົາພາຍໃນໂຕກຽວການອະນຸຍາດ ໃນຂະນະທີ່ດັດແປງຂໍ້ຜິດພາດ
- ກວດເບິ່ງວັນໝົດອາຍຸຂອງໂຕກັ່ນ (exp) ແລະ ວັນອອກໃຫ້ (iat)
- ເບິ່ງວ່າ JWT ໃຊ້ແວ່ນຕາແລະຫົວຂໍ້ໃດ
- ອ່ານແຖບການໃຊ້ງານແບບຕົວເລືອກໂດຍບໍ່ມີການໄປມາລະຫວ່າງເຄື່ອງບໍລິການ