အကောင်းဆုံးအခမဲ့ JWT ဖြေရှင်းချက်
သင့်ရဲ့ browser မှာ JWT header နှင့် payload ကို Decode, နေ့ရက်များအဖြစ် exp / ia နှင့်အတူ - မ upload, မလက်မှတ်အတည်ပြု.
လုပ်ဆောင်ပုံ
- တန်ကိန်းကို ရေးထည့်ပါ. တစ်ခု JWT ဆင်းသက် (the eyJ... string) input box ကိုထဲသို့။
- ရှင်းလင်းပါ. JSON အဖြစ် header ကိုနှင့် payload ကို pretty-print ဖို့ Decode ကိုနှိပ်ပါ။
- တောင်းဆိုချက်ကိုဖတ်ပါ. လူ့နေ့စွဲများအဖြစ် exp / ia ကိုအတည်ပြုပါ. အရာအားလုံးကိုသင့်ရဲ့ browser မှာနေထိုင်; လက်မှတ်ရေးထိုးမစစ်ဆေးပါ။
ကိရိယာအကြောင်း
JSON Web Token ကို paste လုပ်ပါနှင့်ချက်ချင်းအတွင်းပိုင်းမှာဘာကိုဖတ်ပါ. အဆိုပါ decoder ၎င်း၏ဒဿနများပေါ်တွင် token ကိုခွဲဝေ, Base64url-decodes the header and payload, and pretty-prints both as JSON. iat ကဲ့သို့ Timestamp တောင်းဆိုချက်များ, nbf နှင့် exp လူသား-ဖတ်ရှုနိုင်သောရက်စွဲအဖြစ်ပြသကြသည်, exp သက်တမ်းကုန်ဆုံးသို့မဟုတ်မှန်ကန်သောအဖြစ် flagged အတူ. အရေးကြီးဆုံး, ဒီ tool ကိုသာ token ကိုဒေသခံစစ်ဆေးဖို့ DECODES - ဒါဟာလက်မှတ်မစစ်ဆေးနှင့်ဘာမှတစ်ဦးဆာဗာသို့မပို့ပါဘူး, ဒါကြောင့် auth debugging စဉ် token ကို paste လုပ်ဖို့လုံခြုံ.
လူတွေဘာအတွက်သုံးပါသလဲ
- ချို့ယွင်းချက်စစ်ဆေးနေစဉ် auth token အတွင်းရှိ တောင်းဆိုချက်ကို စစ်ဆေးပါ
- token သက်တမ်းကုန်ဆုံး (exp) နှင့်ထုတ်ပေး-မှာ (iat) ရက်စွဲများစစ်ဆေး
- JWT အသုံးပြုတဲ့ algorithm နှင့် headers များကိုကြည့်ပါ
- ဆာဗာ round-trip မရှိဘဲ သတ်မှတ်ထားသော payload ဧရိယာကိုဖတ်ပါ