JSON Web Token ਡੀਕੋਡ ਕਰੋ
JSON Web Token (JWT) ਕਿਸੇ ਯੂਜ਼ਰ ਜਾਂ ਸੈਸ਼ਨ ਬਾਰੇ ਕਲੇਮ ਤਿੰਨ ਹਿੱਸਿਆਂ ਵਿੱਚ ਰੱਖਦਾ ਹੈ: ਹੈਡਰ, ਪੇਲੋਡ ਅਤੇ ਦਸਤਖ਼ਤ, ਹਰੇਕ Base64URL ਵਿੱਚ ਏਨਕੋਡ ਕੀਤਾ ਅਤੇ ਬਿੰਦੂਆਂ ਨਾਲ ਵੱਖ ਕੀਤਾ। ਟੋਕਨ ਪੇਸਟ ਕਰੋ ਅਤੇ ਇਸਦਾ ਹੈਡਰ ਅਤੇ ਪੇਲੋਡ ਫਾਰਮੈਟ ਕੀਤੇ JSON ਵਜੋਂ ਦੇਖੋ, ਨਾਲ ਹੀ ਇਹ ਕਿ ਇਹ ਕਦੋਂ ਜਾਰੀ ਹੋਇਆ ਅਤੇ ਕਦੋਂ ਇਸਦੀ ਮਿਆਦ ਖ਼ਤਮ ਹੁੰਦੀ ਹੈ — ਤੁਹਾਡੇ ਸਥਾਨਕ ਸਮੇਂ ਵਿੱਚ।
ਸਾਂਝੇ ਸੀਕ੍ਰੇਟ (HS256, HS384, HS512) ਨਾਲ ਸਾਈਨ ਕੀਤੇ ਟੋਕਨਾਂ ਲਈ ਤੁਸੀਂ ਸੀਕ੍ਰੇਟ ਦਰਜ ਕਰਕੇ ਜਾਂਚ ਸਕਦੇ ਹੋ ਕਿ ਦਸਤਖ਼ਤ ਵੈਧ ਹੈ ਜਾਂ ਨਹੀਂ। ਡੀਕੋਡਿੰਗ ਪੂਰੀ ਤਰ੍ਹਾਂ ਤੁਹਾਡੇ ਬ੍ਰਾਊਜ਼ਰ ਵਿੱਚ ਹੁੰਦੀ ਹੈ, ਇਸ ਲਈ ਟੋਕਨ — ਜੋ ਅਕਸਰ ਖਾਤਿਆਂ ਤੱਕ ਪਹੁੰਚ ਦਿੰਦੇ ਹਨ — ਕਦੇ ਵੀ ਕਿਤੇ ਨਹੀਂ ਭੇਜੇ ਜਾਂਦੇ।
ਇਹ JWT ਡੀਕੋਡਰ ਕਿਉਂ ਵਰਤੀਏ?
- ਹੈਡਰ ਅਤੇ ਪੇਲੋਡ ਫਾਰਮੈਟ ਕੀਤੇ JSON ਵਜੋਂ
- ਮਿਆਦ ਖ਼ਤਮ, ਜਾਰੀ ਅਤੇ not-before ਸਮੇਂ ਤੁਹਾਡੇ ਸਥਾਨਕ ਸਮੇਂ ਵਿੱਚ
- HS256, HS384 ਅਤੇ HS512 ਦਸਤਖ਼ਤ ਦੀ ਤਸਦੀਕ
- ਨਿੱਜੀ: ਟੋਕਨ ਕਦੇ ਤੁਹਾਡੇ ਬ੍ਰਾਊਜ਼ਰ ਤੋਂ ਬਾਹਰ ਨਹੀਂ ਜਾਂਦਾ
JWT ਨੂੰ ਡੀਕੋਡ ਕਿਵੇਂ ਕਰੀਏ
- ਟੋਕਨ ਨੂੰ ਫੀਲਡ ਵਿੱਚ ਪੇਸਟ ਕਰੋ — ਸ਼ੁਰੂ ਵਾਲਾ "Bearer " ਆਪਣੇ-ਆਪ ਹਟਾ ਦਿੱਤਾ ਜਾਂਦਾ ਹੈ
- ਹੈਡਰ, ਪੇਲੋਡ ਅਤੇ ਮਿਆਦ ਦੇਖੋ
- ਚਾਹੋ ਤਾਂ HMAC ਦਸਤਖ਼ਤ ਦੀ ਤਸਦੀਕ ਲਈ ਸੀਕ੍ਰੇਟ ਦਰਜ ਕਰੋ
ਅਕਸਰ ਪੁੱਛੇ ਜਾਂਦੇ ਸਵਾਲ
ਕੀ ਇਹ JWT ਡੀਕੋਡਰ ਮੁਫ਼ਤ ਹੈ?
ਹਾਂ, ਇਹ ਪੂਰੀ ਤਰ੍ਹਾਂ ਮੁਫ਼ਤ ਹੈ ਅਤੇ ਇਸ ਦੀ ਕੋਈ ਸੀਮਾ ਨਹੀਂ ਹੈ।
ਕੀ JWT ਦਾ ਪੇਲੋਡ ਐਨਕ੍ਰਿਪਟ ਕੀਤਾ ਹੁੰਦਾ ਹੈ?
ਨਹੀਂ। ਇੱਕ ਆਮ (ਸਾਈਨ ਕੀਤਾ) JWT ਸਿਰਫ਼ ਏਨਕੋਡ ਕੀਤਾ ਹੁੰਦਾ ਹੈ: ਜਿਸ ਕੋਲ ਵੀ ਟੋਕਨ ਹੈ, ਉਹ ਇਸਦਾ ਪੇਲੋਡ ਪੜ੍ਹ ਸਕਦਾ ਹੈ। ਦਸਤਖ਼ਤ ਸਿਰਫ਼ ਇਹ ਸਾਬਤ ਕਰਦਾ ਹੈ ਕਿ ਟੋਕਨ ਬਦਲਿਆ ਨਹੀਂ ਗਿਆ — ਇਸ ਲਈ JWT ਪੇਲੋਡ ਵਿੱਚ ਕਦੇ ਵੀ ਗੁਪਤ ਜਾਣਕਾਰੀ ਨਾ ਰੱਖੋ।
ਕਿਹੜੇ ਦਸਤਖ਼ਤਾਂ ਦੀ ਤਸਦੀਕ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ?
HMAC ਦਸਤਖ਼ਤ (HS256, HS384, HS512), ਸੀਕ੍ਰੇਟ ਕੁੰਜੀ ਵਰਤ ਕੇ। RS256, ES256 ਅਤੇ ਹੋਰ ਪਬਲਿਕ-ਕੁੰਜੀ ਐਲਗੋਰਿਦਮਾਂ ਨਾਲ ਸਾਈਨ ਕੀਤੇ ਟੋਕਨ ਡੀਕੋਡ ਕੀਤੇ ਜਾਂਦੇ ਹਨ, ਪਰ ਉਨ੍ਹਾਂ ਦੇ ਦਸਤਖ਼ਤ ਇੱਥੇ ਜਾਂਚੇ ਨਹੀਂ ਜਾਂਦੇ।
ਕੀ ਇੱਥੇ ਅਸਲ ਟੋਕਨ ਪੇਸਟ ਕਰਨਾ ਸੁਰੱਖਿਅਤ ਹੈ?
ਟੋਕਨ ਅਤੇ ਸੀਕ੍ਰੇਟ ਸਿਰਫ਼ ਤੁਹਾਡੇ ਬ੍ਰਾਊਜ਼ਰ ਵਿੱਚ ਪ੍ਰੋਸੈਸ ਹੁੰਦੇ ਹਨ ਅਤੇ ਕਦੇ ਵੀ ਸਾਡੇ ਸਰਵਰ ਨੂੰ ਨਹੀਂ ਭੇਜੇ ਜਾਂਦੇ। ਫਿਰ ਵੀ, ਪ੍ਰੋਡਕਸ਼ਨ ਟੋਕਨਾਂ ਨੂੰ ਪਾਸਵਰਡਾਂ ਵਾਂਗ ਸਮਝੋ ਅਤੇ ਉਨ੍ਹਾਂ ਨੂੰ ਸਿਰਫ਼ ਭਰੋਸੇਯੋਗ ਡਿਵਾਈਸਾਂ ਉੱਤੇ ਹੀ ਪੇਸਟ ਕਰੋ।