ກັບໄປໜ້າເກມ
ເຄື່ອງມື

ເຄື່ອງມື ນັກພັດທະນາ

ຫ້າສິ່ງທີ່ມັກເປີດແທັບຫາລະຫວ່າງເຮັດວຽກ: JSON, Base64, JWT, SHA-256 ແລະ UUID — ເຊິ່ງບໍ່ຄວນເອົາໄປວາງໃສ່ເຊີບເວີຂອງຄົນອື່ນ.

ຂໍ້ມູນເຂົ້າ
ຜົນລັບ
{
  "name": "Hue",
  "stack": [
    "Nuxt",
    "Vue",
    "Node"
  ],
  "active": true
}

ອະທິບາຍແບບເຂົ້າໃຈງ່າຍ

ປະເພດ
ອອບເຈັກ ມີ 3 ຄີ
ຈຳນວນຄ່າ
6
ຂະໜາດຂໍ້ມູນເຂົ້າ
58 B

ໝາຍເຫດ

  • ຕົວຖອດ JWT ອ່ານສ່ວນ header ແລະ payload ພ້ອມສະແດງ exp, iat, nbf ເປັນວັນທີຈິງ ແລະ ບອກວ່າ token ໝົດອາຍຸແລ້ວ ຫຼື ບໍ່. ມັນບໍ່ກວດລາຍເຊັນ — ເພາະນັ້ນຕ້ອງໃຊ້ secret ແລະ secret ບໍ່ຄວນຖືກວາງລົງໃນໜ້າເວັບ.
  • ການເຂົ້າລະຫັດ Base64 ຜ່ານ UTF-8 ກ່ອນ ຂໍ້ຄວາມພາສາລາວຈຶ່ງບໍ່ເສຍຫາຍ. ການໃຊ້ btoa() ແບບກົງໆ ທີ່ເຄື່ອງມືອອນລາຍສ່ວນຫຼາຍໃຊ້ ຈະ error ທັນທີເມື່ອພົບຕົວອັກສອນທີ່ບໍ່ແມ່ນລາຕິນ.
  • SHA-256 ໃຊ້ crypto.subtle ໃນຕົວຂອງບຣາວເຊີ. ໝາຍເຫດ: ແຮັດເປັນທາງດຽວ ເໝາະສຳລັບກວດຄວາມຖືກຕ້ອງຂອງໄຟລ໌ ບໍ່ແມ່ນສຳລັບເກັບລະຫັດຜ່ານ (ໃຫ້ໃຊ້ bcrypt ຫຼື argon2 ຢູ່ເຊີບເວີ).
  • UUID ມາຈາກ crypto.randomUUID — ເປັນ v4 ແບບສຸ່ມແທ້ ບໍ່ແມ່ນ Math.random ທີ່ທຳທ່າເປັນ UUID.
  • ທຸກຢ່າງເຮັດວຽກໃນເຄື່ອງ. ນັ້ນຄືຈຸດປະສົງ: token, payload ຫຼື JSON ພາຍໃນ ທີ່ຖືກວາງລົງໃນເຄື່ອງມືອອນລາຍທົ່ວໄປ ຄືການຮົ່ວໄຫຼຂໍ້ມູນ ແລະ ອັນນີ້ຮົ່ວບໍ່ໄດ້ ເພາະບໍ່ມີຫຍັງອອກຈາກໜ້ານີ້.