ตัวถอดรหัส JWT ทำงานอย่างไร
JWT Decoder แบ่ง JSON Web Token เป็นสามส่วน: header, payload และ signature แล้วแสดง header และ payload เป็น JSON ที่ format แล้ว การถอดรหัสทำในเครื่องในเบราว์เซอร์โดยการ base64url-decode แต่ละส่วน token ของคุณไม่เคยถูกส่งไปยังเซิร์ฟเวอร์ใด เครื่องมือไม่ตรวจสอบ signature แต่เพียงแสดงสิ่งที่อยู่ภายใน claims ของ token
ความแตกต่างนี้มีความสำคัญด้านความปลอดภัย: การดู JWT ที่ถอดรหัสแล้วบอกคุณว่า claims มีอะไร (user ID, expiry, roles, scopes) แต่ไม่ยืนยันว่า token ออกโดย authority ที่ถูกต้องหรือไม่ได้ถูกแก้ไข การตรวจสอบ signature ต้องการ public key หรือ shared secret ของผู้ออก ซึ่งคุณไม่ควรวางลงในเครื่องมือสาธารณะ ใช้ decoder นี้สำหรับการตรวจสอบและ debug เท่านั้น