Встречается на собеседованиях • сегодня

Как понять рабочий ли JWT-токен

Проверить работоспособность JWT-токена можно несколькими способами:

  1. Проверка структуры: JWT состоит из 3 частей (header, payload, signature), разделенных точками. Пример валидного токена:
text
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiaWF0IjoxNTE2MjM5MDIyfQ.SflKxwRJSMeKKF2QT4fwpMeJf36POk6yJV_adQssw5c
  1. Декодирование payload (без проверки подписи):
python
import jwt
decoded = jwt.decode(token, options={"verify_signature": False})
print(decoded)
  1. Проверка подписи (если известен секретный ключ):
python
try:
    jwt.decode(token, "secret_key", algorithms=["HS256"])
    print("Token is valid")
except jwt.exceptions.InvalidSignatureError:
    print("Invalid signature")
  1. Проверка срока действия:
python
from jwt.exceptions import ExpiredSignatureError
try:
    jwt.decode(token, "secret_key", algorithms=["HS256"])
except ExpiredSignatureError:
    print("Token expired")

Также можно использовать онлайн-валидаторы типа jwt.io, но только для тестовых токенов, не содержащих чувствительных данных.

Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы