JSON Web Tokens ను డీకోడ్ చేయండి
JSON Web Token (JWT) ఒక యూజర్ లేదా సెషన్ గురించిన claims ను మూడు భాగాలలో కలిగి ఉంటుంది: header, payload మరియు సంతకం; ప్రతి ఒక్కటి Base64URL లో ఎన్కోడ్ చేయబడి చుక్కలతో వేరు చేయబడుతుంది. టోకెన్ను పేస్ట్ చేస్తే, దాని header మరియు payload ను ఫార్మాట్ చేసిన JSON గా, అది ఎప్పుడు జారీ అయిందో మరియు ఎప్పుడు గడువు ముగుస్తుందో మీ స్థానిక సమయంలో చూస్తారు.
షేర్ చేసిన రహస్య కీతో (HS256, HS384, HS512) సంతకం చేసిన టోకెన్ల కోసం, సంతకం చెల్లుబాటు అవుతుందో లేదో తనిఖీ చేయడానికి రహస్య కీని నమోదు చేయవచ్చు. డీకోడింగ్ పూర్తిగా మీ బ్రౌజర్లోనే జరుగుతుంది, కాబట్టి తరచుగా ఖాతాలకు యాక్సెస్ ఇచ్చే టోకెన్లు ఎప్పుడూ ఎక్కడికీ పంపబడవు.
ఈ JWT డీకోడర్ను ఎందుకు ఉపయోగించాలి?
- Header మరియు payload ఫార్మాట్ చేసిన JSON గా
- గడువు, జారీ మరియు not-before సమయాలు మీ స్థానిక సమయంలో
- HS256, HS384 మరియు HS512 సంతకాల ధృవీకరణ
- గోప్యం: టోకెన్ మీ బ్రౌజర్ను ఎప్పుడూ వదిలి వెళ్లదు
JWT ను ఎలా డీకోడ్ చేయాలి
- టోకెన్ను ఫీల్డ్లో పేస్ట్ చేయండి — మొదట్లో ఉన్న "Bearer " స్వయంచాలకంగా తొలగించబడుతుంది
- Header, payload మరియు గడువు సమయాన్ని చూడండి
- ఐచ్ఛికంగా, HMAC సంతకాన్ని ధృవీకరించడానికి రహస్య కీని నమోదు చేయండి
తరచుగా అడిగే ప్రశ్నలు
ఈ JWT డీకోడర్ ఉచితమేనా?
అవును, ఇది పూర్తిగా ఉచితం, ఎలాంటి పరిమితులు లేవు.
JWT యొక్క payload ఎన్క్రిప్ట్ చేయబడి ఉంటుందా?
లేదు. సాధారణ (సంతకం చేసిన) JWT కేవలం ఎన్కోడ్ మాత్రమే చేయబడుతుంది: టోకెన్ ఉన్న ఎవరైనా దాని payload ను చదవగలరు. సంతకం టోకెన్ మార్చబడలేదని మాత్రమే నిరూపిస్తుంది — కాబట్టి JWT payload లో ఎప్పుడూ రహస్యాలను ఉంచవద్దు.
ఏ సంతకాలను ధృవీకరించవచ్చు?
రహస్య కీని ఉపయోగించి HMAC సంతకాలు (HS256, HS384, HS512). RS256, ES256 మరియు ఇతర పబ్లిక్-కీ అల్గారిథమ్లతో సంతకం చేసిన టోకెన్లు డీకోడ్ చేయబడతాయి, కానీ వాటి సంతకం ఇక్కడ తనిఖీ చేయబడదు.
నిజమైన టోకెన్ను ఇక్కడ పేస్ట్ చేయడం సురక్షితమేనా?
టోకెన్ మరియు రహస్య కీ మీ బ్రౌజర్లో మాత్రమే ప్రాసెస్ చేయబడతాయి, మా సర్వర్కు ఎప్పుడూ పంపబడవు. అయినప్పటికీ, production టోకెన్లను పాస్వర్డ్ల లాగా పరిగణించి, మీరు నమ్మే పరికరాలలో మాత్రమే పేస్ట్ చేయండి.