JWT डिकोडर / सत्यापन

JWT चिपकाई और भीतरी सामग्री देखी, हस्ताक्षर सत्यापित करी

विशेषताएँ

हेडर, पेलोड अउर हस्ताक्षर क अलगाव

JWT क तीनों भाग अलग-अलग सजाय के दिखाई

मुख्य क्लेम क तारीख-समय रूपांतरण

iat / nbf / exp क मनुष्य पढ़े योग्य तारीख-समय मँ बदली

समय-सीमा बैज

exp क मौजूदगी अउर बीत गे/आगे क हिसाब से हरा, लाल, स्लेटी बैज दिखाई

ब्राउज़र मँ ही हस्ताक्षर सत्यापन

HS256/HS384/HS512/RS256/ES256 क Web Crypto API से सत्यापन

उपयोग विधि

1

JWT चिपकाई

इनपुट बॉक्स मँ xxx.yyy.zzz रूप क JWT स्ट्रिंग चिपकाई

2

सामग्री जाँची

हेडर, पेलोड, हस्ताक्षर अउर मुख्य क्लेम क प्रदर्शन जाँची

3

कुंजी डालीं

HS श्रेणी खातिर गुप्त कुंजी, RS/ES श्रेणी खातिर PEM रूप क सार्वजनिक कुंजी इनपुट बॉक्स मँ चिपकाई

4

हस्ताक्षर सत्यापन चलाई

"हस्ताक्षर सत्यापित करीं" बटन से ✅ वैध/❌ अवैध जाँची

उपयोग के मामले

प्रमाणीकरण टोकन क सामग्री जाँच

लॉगिन के बाद जारी JWT क सामग्री जल्दी जाँची

वैधता समय-सीमा समस्या जाँच

उपयोगकर्ता से "गलती आ रही है" सुने पर, समय-सीमा समाप्त है कि नाई जाँची

कुंजी संपर्क जाँच

विकास के दौरान अनुमानित गुप्त कुंजी/सार्वजनिक कुंजी से सही सत्यापन होत है कि नाई जाँची

छेड़छाड़ पकड़ने क सीख

हस्ताक्षर क अंत बदलत ❌ होय जाई, एही से JWT क सुरक्षा समझीं

शब्द व्याख्या

JWT(JSON Web Token)
JWT एक टोकन रूप हौ जेमें उपयोगकर्ता की पहचान अउर समय-सीमा जैसे डेटा हस्ताक्षर के साथ आदान-प्रदान करे के काम आवत हैं, अउर इ लॉगिन स्थिति की जांच करे में उपयोग होत हैं।
हेडर
हेडर JWT के सुरुआत में होवे वाला भाग हौ जेमें यह जानकारी होत हैं कि हस्ताक्षर में कौन सा एल्गोरिदम उपयोग भवा, यानी टोकन के संभाले के तरीका।
पेलोड
पेलोड JWT के बीच में होवे वाला भाग हौ जेमें उपयोगकर्ता की पहचान अउर समय-सीमा जैसे असल में दूसरी पार्टी के पास भेजे जाने वाले डेटा होत हैं।
हस्ताक्षर
हस्ताक्षर JWT के अंत में होवे वाला सत्यापन डेटा हौ, एकरे मिलान से इ जांचा जा सकत हैं कि टोकन की सामग्री बीच में बदली तो नाहीं गई।

सुरक्षा अउर गोपनीयता

पूरा तरह ब्राउज़र मँ

डालल गइल डेटा खाली तोहार ब्राउज़र के भीतरे प्रोसेस होत बा अउर बाहर नाहीं पठाइ जात बा।

केवल ब्राउजर मा प्रोसेसिंग

JWT क डिकोडिंग अउर हस्ताक्षर सत्यापन सब कुछ आपके ब्राउजर मा होत है, इनपुट डेटा सर्वर पर नाहीं भेजा जात।

संचार HTTPS से एन्क्रिप्टेड

पेज लोड होना भी TLS से एन्क्रिप्टेड होत है, तीसरे पक्ष से सामग्री नाहीं पढ़ी जा सकत।

तीसरे पक्ष को नाहीं भेजा जात

विज्ञापन नेटवर्क या ट्रैकर जैसी बाहरी सेवाओं को इनपुट सामग्री नाहीं भेजी जात।

परिणाम अपने आप नाहीं सेव होत

JWT या कुंजी और इनपुट सुझाव सर्वर पर संग्रहीत नाहीं होत।

अपडेट के जानकारी

संबंधित औजार