🎫 Decodor JWT

Decodifică JSON Web Tokens (JWT) pentru a inspecta informațiile despre Header, Payload (conținut) și Signature (Semnătură).

Până la urmă, cu ce ne ajută platforma de JSON Web Token?

Acest tip specific JWT reprezintă formatul care asigură schimburile confidențiale sub compactare text adreselor web, confirmând drepturi fără un login în plus pentru program.

Înțelegând anatomia tehnică JWT

  • Header: Politica de transformare. Contains the signing algorithm (e.g., HS256, RS256) and token type.
  • Payload: Declarația ta secretă. Contains claims — statements about the user and additional metadata.
  • Semnătură: Neschimbabil în fals. Verifies the token hasn't been tampered with. Created using the header, payload, and a secret key.

Grijile programatorilor de pretutindeni

Site-ul va copia sau afișa JWT-ul meu de autentificare pe Google Cloud?

Ne face onoare să clarificăm. Nu. Tehnologia este Javascript „client-side”. Analizorul lucrează direct din fișiere, pe pc-ul vizitatorului. Datele tale nu ajung nicăieri pe web.

La ce este necesar identificatorul 'exp' între setările unui Payload?

Este prescurtarea la expirarea de viață. Sistemele stabilesc ca tu trebuie logat obligatoriu conform secundajului format din UNIX standard pentru validitate.

Decodes JSON Web Tokens showing header, payload, and signature without requiring the secret key, for debugging auth flows.

Key Facts

  • Standardized in RFC 7519 (2015)
  • 80%+ of modern APIs use JWT
  • Three parts separated by dots (.)
  • Common algorithms: HS256, RS256

Frequently Asked Questions

What is a JWT?

Compact, URL-safe token with header (algorithm), payload (claims), and signature for API authentication.

Is decoding JWT safe?

Yes — payload is base64-encoded, not encrypted. Security is in signature verification, not content hiding.

What are JWT claims?

Statements about user: iss (issuer), sub (subject), exp (expiration), iat (issued at), aud (audience).

How long should JWT last?

Access tokens: 15-30 min. Refresh tokens: 7-30 days. Short-lived limits damage if compromised.