Недавно был у другого дома. Он только вернулся из клиники и принёс целую пачку бумажек — результаты анализов. При возникновении проблем со щитовидкой врачи указали, что необходимо провести проверку. Сидим, посмотрим вместе на эти бланки. Сороковая строка. Латинские аббревиатуры, цифры, стрелочки вверх и вниз, референсные значения. Я его спрашиваю: ну и что это всё значит? Он пожимает плечами — буду гуглить, наверное. Гуглил три дня. Каждый раз находил что-то слишком пугающее или наоборот общее. В итоге написал мне: три дня возился, а до конца так и не разобрался...
Что на самом деле лежит внутри JWT токена — и как посмотреть это безопасно
JWT токен — что внутри и как смотреть его безопасно: сравнение инструментов
Если вы работаете с авторизацией, API, фронтендом или backend-сервисами, рано или поздно наступает тот момент, когда нужно перестать просто “таскать JWT токен по запросам” и наконец-то открыть его. Чтобы понять: — почему пользователь не может авторизоваться — почему внезапно начали прилетать 401 или 403 — не истёк ли срок жизни токена (exp) — кто именно зашит внутри: sub, email, id — какие роли и права реально передаются И вот тут начинается самое интересное. Куда вставлять токен? Чем его смотреть?...
Что на самом деле лежит внутри JWT токена — и как посмотреть это безопасно
Сегодня JSON Web Token (JWT) встречается практически в каждом современном проекте: в веб-приложениях, мобильных клиентах, микросервисах и API. И однажды наступает тот момент, когда нужно перестать просто “передавать токен дальше” и посмотреть: «А что вообще внутри этого JWT токена?» Причин на самом деле много: – пользователь не может авторизоваться – backend возвращает 401 или 403 – токен внезапно перестаёт работать – нужно проверить срок жизни (exp) – хочется понять, какие данные реально передаются Во всех этих случаях нужно одно — декодировать JWT токен и посмотреть его содержимое...
