JSON Web Token डिकोड करें
JSON Web Token (JWT) किसी यूज़र या सेशन के बारे में क्लेम तीन भागों में रखता है: हेडर, पेलोड और सिग्नेचर, हर एक Base64URL-एन्कोडेड और बिंदुओं से अलग। टोकन पेस्ट करें और उसका हेडर और पेलोड फ़ॉर्मेट किए हुए JSON के रूप में देखें, साथ ही यह कि वह कब जारी हुआ और कब एक्सपायर होगा, आपके स्थानीय समय में।
साझा सीक्रेट (HS256, HS384, HS512) से साइन किए गए टोकन के लिए आप सीक्रेट दर्ज करके जांच सकते हैं कि सिग्नेचर मान्य है या नहीं। डिकोडिंग पूरी तरह आपके ब्राउज़र में होती है, इसलिए टोकन — जो अक्सर खातों तक पहुंच देते हैं — कभी कहीं नहीं भेजे जाते।
यह JWT डिकोडर क्यों इस्तेमाल करें?
- फ़ॉर्मेट किए हुए JSON के रूप में हेडर और पेलोड
- एक्सपायरी, जारी होने और not-before का समय आपके स्थानीय समय में
- HS256, HS384 और HS512 सिग्नेचर वेरिफ़िकेशन
- निजी: टोकन कभी आपके ब्राउज़र से बाहर नहीं जाता
JWT कैसे डिकोड करें
- टोकन को फ़ील्ड में पेस्ट करें — शुरुआत का "Bearer " अपने-आप हटा दिया जाता है
- हेडर, पेलोड और एक्सपायरी पढ़ें
- चाहें तो HMAC सिग्नेचर वेरिफ़ाई करने के लिए सीक्रेट दर्ज करें
अक्सर पूछे जाने वाले प्रश्न
क्या यह JWT डिकोडर मुफ़्त है?
हां, यह पूरी तरह मुफ़्त है और इसकी कोई सीमा नहीं है।
क्या JWT का पेलोड एन्क्रिप्टेड होता है?
नहीं। सामान्य (साइन किया हुआ) JWT केवल एन्कोड किया जाता है: जिसके पास भी टोकन है वह उसका पेलोड पढ़ सकता है। सिग्नेचर केवल यह साबित करता है कि टोकन बदला नहीं गया है — इसलिए JWT पेलोड में कभी भी गोपनीय जानकारी न रखें।
कौन-से सिग्नेचर वेरिफ़ाई किए जा सकते हैं?
HMAC सिग्नेचर (HS256, HS384, HS512), सीक्रेट की की मदद से। RS256, ES256 और अन्य पब्लिक-की एल्गोरिदम से साइन किए गए टोकन डिकोड किए जाते हैं, लेकिन उनका सिग्नेचर यहां जांचा नहीं जाता।
क्या यहां असली टोकन पेस्ट करना सुरक्षित है?
टोकन और सीक्रेट केवल आपके ब्राउज़र में प्रोसेस किए जाते हैं और कभी हमारे सर्वर पर नहीं भेजे जाते। फिर भी, प्रोडक्शन टोकन को पासवर्ड की तरह संभालें और उन्हें केवल भरोसेमंद डिवाइस पर ही पेस्ट करें।