JWT डिकोडर

JSON Web Token पेस्ट करें, उसके क्लेम पढ़ें, देखें कब एक्सपायर होगा और हस्ताक्षर जाँचें। कुछ भी आपके ब्राउज़र से बाहर नहीं जाता।

हेडर

हस्ताक्षर जाँचें

कौन-सी कुंजी चाहिए यह देखने के लिए टोकन पेस्ट करें।

पेलोड

क्लेममान
मूल पेलोड JSON

JWT कैसे बनता है

JSON Web Token बिंदुओं से जुड़ी तीन Base64URL स्ट्रिंग हैं: हस्ताक्षर एल्गोरिदम बताने वाला हेडर, क्लेम वाला पेलोड, और पहले दोनों पर हस्ताक्षर। exp और iat जैसे समय 1 जनवरी 1970 UTC से सेकंड में होते हैं।

अक्सर पूछे जाने वाले सवाल

क्या यहाँ असली टोकन पेस्ट करना सुरक्षित है?

डिकोडिंग और सत्यापन पूरी तरह आपके ब्राउज़र में Web Crypto से होते हैं; टोकन और कुंजी इस पेज से बाहर नहीं जाते। फिर भी जब हो सके, एक्सपायर हुए या टेस्ट टोकन इस्तेमाल करें।

क्या JWT डिकोड होना उसके असली होने का सबूत है?

नहीं। कोई भी JWT का हेडर और पेलोड पढ़ सकता है, क्योंकि वे सिर्फ़ Base64URL एन्कोडेड हैं। सही सीक्रेट या पब्लिक कुंजी से हस्ताक्षर जाँचने पर ही पता चलता है कि टोकन असली और बिना बदलाव का है।

कौन-से एल्गोरिदम जाँचे जा सकते हैं?

साझा सीक्रेट के साथ HS256, HS384, HS512; RSA पब्लिक कुंजी के साथ RS256/384/512 और PS256/384/512; और एलिप्टिक-कर्व पब्लिक कुंजी के साथ ES256/384/512, PEM या JWK में।