Kiểm tra chữ ký HS256 của một JWT. Cho:
h.p.sTính lại chữ ký base64url(HMAC-SHA256(secret, h+'.'+p)) và so với phần s của token. In VALID nếu khớp, ngược lại INVALID.
Input:
<token hợp lệ ký bằng 'secret'>
secret
Output: VALID
Dòng 1: JWT. Dòng 2: secret.
JWT đủ 3 phần.
VALID hoặc INVALID.
Ví dụ:
Đầu vào:
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxIn0.8qZF8vbN3UpcanXFc-mPXJkOPN01-bRch8XX3rToP1U
secret
Đầu ra:
VALID
Giải thích:
Đang tải editor...