JWT Decoder

Tokenni qo'ying — header, payload va amal qilish muddati ochiladi. Token brauzeringizdan chiqmaydi.

JWT nima

JWT (JSON Web Token) — foydalanuvchi kimligini tasdiqlovchi, nuqta bilan ajratilgan uch qismli qator: header.payload.signature. Birinchi ikki qism shunchaki Base64 da yozilgan JSON —ular shifrlanmagan. Uchinchi qism esa imzo: u tokenni o'qishdan emas, o'zgartirishdan himoya qiladi.

Muhim: JWT maxfiy joy emas

Payload'ni kalitsiz ham istalgan odam o'qiy oladi — aynan shu vosita buni qilyapti. Shuning uchun tokenga parol, karta raqami yoki boshqa maxfiy ma'lumot yozilmaydi. U yerga faqat foydalanuvchi ID si, roli va muddat kabi ochiq ma'lumot qo'yiladi.

Standart maydonlar

  • iss — tokenni kim bergan (issuer)
  • sub — token kim haqida (odatda foydalanuvchi ID si)
  • aud — token kimga mo'ljallangan (audience)
  • exp — qachon tugaydi (expiration). Bundan keyin server tokenni qabul qilmasligi kerak.
  • iat — qachon berilgan (issued at)
  • nbf — qachondan boshlab amal qiladi (not before)
  • jti — tokenning takrorlanmas raqami

Vaqt maydonlari Unix sekundlarida yoziladi. Bu vosita ularni sizning soat mintaqangizdagi odatiy sana ko'rinishiga o'giradi.

Imzo tekshirilmaydi

Bu vosita tokenni faqat ochadi, imzoning haqiqiyligini tekshirmaydi — buning uchun maxfiy kalit kerak bo'lardi, kalitni esa hech qachon veb-sahifaga kiritmaslik kerak. Imzo tekshiruvi doim serverda bajariladi.

Barcha hisob-kitob brauzeringizda bajariladi — kiritgan ma'lumotingiz serverga yuborilmaydi.