यह टूल क्या करता है
JWT डिकोडर हेडर.पेलोड.सिग्नेचर के तीन भागों की जाँच करता है, पहले दो भागों को Base64URL द्वारा डिकोड करता है और JSON को पार्स करता है। यह केवल पाठ को डिकोड करता है और हस्ताक्षर को सत्यापित करने के लिए कुंजी का उपयोग नहीं करता है, इसलिए सफल डिकोडिंग का मतलब यह नहीं है कि टोकन वैध या भरोसेमंद है।
- exp, iat, और nbf यूनिक्स टाइमस्टैम्प, स्थानीय समय और UTC को एक साथ प्रदर्शित करते हैं।
- हेडर, पेलोड और हस्ताक्षर सुरक्षित टेक्स्ट एपीआई के माध्यम से प्रदर्शित किए जाते हैं और उनकी सामग्री निष्पादित नहीं की जाती है।
- टोकन अपलोड नहीं किया गया है, लोकलस्टोरेज पर नहीं लिखा गया है, या किसी लक्ष्य सेवा को नहीं भेजा गया है।
इसे कैसे उपयोग करें
- तीन भाग वाला JWT चिपकाएँ।
- "डिकोड JWT" पर क्लिक करें।
- स्वरूपित हेडर, पेलोड और मूल हस्ताक्षर की जाँच करें।
- आवश्यक हेडर या पेलोड को क्रमशः कॉपी करें।
सामान्य उपयोग
- अपने स्वयं के एप्लिकेशन द्वारा उत्पन्न टोकन घोषणा को डीबग करें।
- exp, iat और nbf के अनुरूप वास्तविक समय की जाँच करें।
- एल्गोरिथम की जाँच करें और हेडर में घोषित फ़ील्ड टाइप करें।
गोपनीयता और सुरक्षा
JWTs सहेजे या अपलोड नहीं किए जाते हैं; यह पृष्ठ केवल पढ़ने योग्य सामग्री को डिकोड करता है और यह सत्यापित नहीं करता है कि हस्ताक्षर, जारीकर्ता, दर्शक या टोकन वैध है या नहीं।
JWT Decoder की विशेषताएँ
JWT के Header और Payload को स्थानीय रूप से डिकोड करें और सामान्य Unix time claims समझें; signature verify नहीं किया जाता। रोज़मर्रा के विकास और डिबगिंग के लिए उपयोगी; परिणाम तुरंत देखे, कॉपी या डाउनलोड किए जा सकते हैं।
FAQ
क्या सफल डिकोडिंग का मतलब यह है कि हस्ताक्षर वैध है?
के बराबर नहीं. यह उपकरण हस्ताक्षर को सत्यापित करने के लिए कुंजी का उपयोग नहीं करता है और केवल टोकन द्वारा ली गई सामग्री को प्रदर्शित करता है।
JWT के लिए क्स्प क्या है?
exp आमतौर पर टोकन की समाप्ति यूनिक्स टाइमस्टैम्प है, लेकिन इसकी स्वीकृति अभी भी एक विश्वसनीय सर्वर द्वारा सत्यापित की जानी चाहिए।
क्या मैं वास्तविक एक्सेस टोकन पेस्ट कर सकता हूँ?
टूल सामग्री को अपलोड या सहेजता नहीं है, लेकिन वास्तविक टोकन अभी भी एक संवेदनशील क्रेडेंशियल है और इसे अविश्वसनीय उपकरणों पर उजागर होने से बचना चाहिए।
दो टोकन त्रुटियों की रिपोर्ट क्यों करते हैं?
यह पृष्ठ केवल मानक तीन-भाग JWT, अर्थात् हेडर, पेलोड और हस्ताक्षर स्वीकार करता है।