JWT Decoder & Inspector

Ολοκληρωμένος Έλεγχος JSON Web Tokens (JWT)

Αυτός ο JWT Inspector επεξεργάζεται και αναλύει JSON Web Tokens απευθείας στον browser σας. Αντί για μια απλή εμφάνιση του κειμένου που προκύπτει από την αποκωδικοποίηση base64url, διαχωρίζει το token στα τρία δομικά του μέρη—Header (Κεφαλίδα), Payload (Δεδομένα), και Signature (Υπογραφή)—και τα αξιολογεί με βάση τους κανόνες του προτύπου RFC.

Έλεγχος Κεφαλίδας & Έλεγχος Κρυπτογραφικών Κλειδιών

Ο μηχανισμός επικύρωσης εκτελεί διαγνωστικούς ελέγχους στις παραμέτρους του header. Χαρτογραφεί τις οικογένειες κρυπτογραφικών αλγορίθμων (HMAC, RSA, ECDSA, EdDSA), εντοπίζει επικίνδυνες ρυθμίσεις όπως το alg: none, και αξιολογεί τη δομή εύρεσης των public keys (όπως τα kid, jku, jwk, και x5c). Παράλληλα, διασταυρώνει τα δεδομένα για να εντοπίσει συγκρούσεις παραμέτρων, κενά, ή ασάφειες που θα μπορούσαν να αποτύχουν κατά το validation στο backend σας.

Ανάγνωση Claims & Χρονική Συνοχή (JWT Expiration)

Στο τμήμα των δεδομένων, το εργαλείο αναλύει τα standard registered claims, διασφαλίζοντας ότι πεδία όπως τα sub, iss, aud, και jti χρησιμοποιούν τους σωστούς τύπους δεδομένων. Για να μη χρειάζεται να κάνετε χειροκίνητες μετατροπές, περιλαμβάνει έναν ενσωματωμένο μετατροπέα ημερομηνίας JWT, ο οποίος μεταφράζει τα Unix Epoch timestamps (exp, iat, nbf) σε ευανάγνωστες ISO/UTC ημερομηνίες. Επιπλέον, ελέγχει τη λογική σειρά των χρονικών σημάνσεων (π.χ. αν ένα token λήγει πριν την ημερομηνία έκδοσής του).

Στατική Ανάλυση Ασφαλείας & Ευπαθειών

Πέρα από το απλό debugging, ο inspector εκτελεί στατική ανάλυση για να αναδείξει κρυφές παραμετροποιήσεις που θέτουν σε κίνδυνο την εφαρμογή σας. Επισημαίνει την πιθανή έκθεση ευαίσθητων δεδομένων σε απλό κείμενο (cleartext), τη χρήση ιδιοτήτων ασύμμετρων κλειδιών σε σύμμετρους αλγόριθμους (κίνδυνος Algorithm Confusion), αποκλίσεις στο μέγεθος της υπογραφής, λανθασμένο padding ή αλλοιώσεις λόγω κενών διαστημάτων (whitespace corruption).

100% Client-Side Αρχιτεκτονική & Ιδιωτικότητα

Όλη η αποκωδικοποίηση και οι υπολογισμοί γίνονται αποκλειστικά τοπικά στον browser σας. Τα tokens που εισάγετε δεν αποστέλλονται ποτέ μέσω δικτύου, δεν καταγράφονται σε logs και δεν αποθηκεύονται σε καμία εξωτερική υποδομή ή server.

Περισσότερα

Αν θέλετε να εμβαθύνετε στην αρχιτεκτονική πίσω από αυτά τα tokens, μπορείτε να διαβάσετε τον οδηγό The Anatomy of JSON Web Tokens (JWT), όπου αναλύονται εκτενώς η δομή των κρυπτογραφικών μερών, η έννοια των Bearer tokens, καθώς και οι μηχανισμοί ανάκλησης.

Open Source Source Code: Η αρχιτεκτονική λογική και οι μηχανισμοί static validation του εργαλείου βασίζονται στη βιβλιοθήκη TokenToolkit.js. Ο κώδικας είναι πλήρως open-source και διαθέσιμος ως ES6 JavaScript Module στο GitHub. Μπορείτε να εξετάσετε, να κατεβάσετε ή να συνεισφέρετε στο project μέσω του TokenToolkit GitHub Repository.

σχετικά εργαλεία: online εργαλεία , UUID generator , Base64 decoder