JWT Decoder
Tokenni qo'ying — header, payload va amal qilish muddati ochiladi. Token brauzeringizdan chiqmaydi.
Standart maydonlar
JWT nima
JWT (JSON Web Token) — foydalanuvchi kimligini tasdiqlovchi, nuqta bilan ajratilgan uch qismli qator: header.payload.signature. Birinchi ikki qism shunchaki Base64 da yozilgan JSON —ular shifrlanmagan. Uchinchi qism esa imzo: u tokenni o'qishdan emas, o'zgartirishdan himoya qiladi.
Muhim: JWT maxfiy joy emas
Payload'ni kalitsiz ham istalgan odam o'qiy oladi — aynan shu vosita buni qilyapti. Shuning uchun tokenga parol, karta raqami yoki boshqa maxfiy ma'lumot yozilmaydi. U yerga faqat foydalanuvchi ID si, roli va muddat kabi ochiq ma'lumot qo'yiladi.
Standart maydonlar
iss— tokenni kim bergan (issuer)sub— token kim haqida (odatda foydalanuvchi ID si)aud— token kimga mo'ljallangan (audience)exp— qachon tugaydi (expiration). Bundan keyin server tokenni qabul qilmasligi kerak.iat— qachon berilgan (issued at)nbf— qachondan boshlab amal qiladi (not before)jti— tokenning takrorlanmas raqami
Vaqt maydonlari Unix sekundlarida yoziladi. Bu vosita ularni sizning soat mintaqangizdagi odatiy sana ko'rinishiga o'giradi.
Imzo tekshirilmaydi
Bu vosita tokenni faqat ochadi, imzoning haqiqiyligini tekshirmaydi — buning uchun maxfiy kalit kerak bo'lardi, kalitni esa hech qachon veb-sahifaga kiritmaslik kerak. Imzo tekshiruvi doim serverda bajariladi.
Barcha hisob-kitob brauzeringizda bajariladi — kiritgan ma'lumotingiz serverga yuborilmaydi.