غوره وړیا کوډييزونکی JWT
د JWT سرلیک او په خپل براؤزر کې د payload، سره exp / ia د ورځو په توګه Decode - نه upload، نه لاسلیک تایید.
څنګه کار کوي
- توکي سرېښل. د يو JWT (د eyJ … تار) په ننوت بکس کې غورځول.
- کوډه کښل. د سرلیک او payload په توګه JSON د ښکلي چاپ کولو لپاره Decode کلیک وکړئ.
- ادعاوې ولولئ. د انسان د نېټې په توګه exp /iat وګورئ. هرڅه په خپل لټووني کې پاتې دي؛ لاسليک نه دی تایید شوی.
د دې توکي په اړه
د JSON ویب ټوکن پټ کړئ او په چټکۍ سره ولولئ چې څه په کې دي. د ډیکوډر د خپل ټکي په ټوکه ټوکه کوي، د Base64url-decodes د سرلیک او پیلوډ، او د JSON په توګه دواړه چاپ کوي. د وخت ادعاوې لکه د iat، nbf او exp د انسان د لوست وړ نیټه په توګه ښودل کیږي، د exp سره د پای یا معتبر په توګه. په خورا مهم ډول، دا وسیله یوازې د ټوکن په ځای کې د دې معاینه کولو لپاره د ډیکوډ کوي - دا لاسلیک نه تاییدوي او هیڅ شی هیڅکله سرور ته نه لیږل کیږي، نو دا خوندي ده چې د توکن پټ کړئ پداسې حال کې چې د ډیبګ کولو auth. د لاسلیک برخه د-is په توګه ښودل کیږي، په روښانه توګه د غیر تایید نښه.
څه خلک د دې لپاره کاروي
- د کړاو پر مهال د يو هويت توکي دننه ادعاوې کتنه
- د توکې د پای نېټه (exp) او د خپرولو-په (iat) نېټې وګورﺉ
- وګورئ چې کوم الګوریتم او سرليکونه د JWT کاروي
- د پالنګر د ورتګ پرته دوديزه پېلوټه ډګر لوستلو