JWT डिकोडर / सत्यापन

JWT चिपकाईं आउर ओकर सामग्री देखीं, हस्ताक्षर सत्यापित करीं

विशेषताएँ

हेडर, पेलोड आउर हस्ताक्षर के विभाजन

JWT के तीनों हिस्सा के अलग-अलग फॉर्मेट करके दिखाई

मुख्य क्लेम के तारीख-समय में बदलाव

iat / nbf / exp के मनुष्य-पठनीय तारीख-समय में बदलाव

समय-सीमा बैज

exp के होखे/न होखे आउर भूत/भविष्य के हिसाब से हरियर, लाल, भूरा बैज दिखाई

ब्राउज़र में हस्ताक्षर सत्यापन

HS256/HS384/HS512/RS256/ES256 के Web Crypto API से सत्यापन

उपयोग के तरीका

1

JWT चिपकाईं

इनपुट बॉक्स में xxx.yyy.zzz फॉर्मेट के JWT स्ट्रिंग चिपकाईं

2

सामग्री जाँचीं

हेडर, पेलोड, हस्ताक्षर आउर मुख्य क्लेम के प्रदर्शन जाँचीं

3

कुंजी दर्ज करीं

HS प्रकार खातिर गुप्त कुंजी, RS/ES प्रकार खातिर PEM फॉर्मेट के सार्वजनिक कुंजी इनपुट बॉक्स में चिपकाईं

4

हस्ताक्षर सत्यापन चलाईं

"हस्ताक्षर सत्यापित करीं" बटन से ✅ वैध / ❌ अवैध जाँचीं

उपयोग के मामला

प्रमाणीकरण टोकन के सामग्री जाँच

लॉगिन के बाद जारी भइल JWT के सामग्री जल्दी जाँचीं

समय-सीमा के समस्या जाँच

उपयोगकर्ता के "गड़बड़ी आ रहल बा" कहले पर, समय-सीमा समाप्त भइल बा कि ना जाँचीं

कुंजी के संपर्क जाँच

विकास के दौरान इच्छित गुप्त/सार्वजनिक कुंजी से सही ढंग से सत्यापन हो सकत बा कि ना जाँचीं

छेड़छाड़ पकड़े के सीखाई

हस्ताक्षर के अंत बदलले पर ❌ होखे के व्यवहार से JWT के सुरक्षा समझीं

शब्द व्याख्या

JWT(JSON Web Token)
JWT एक टोकन प्रारूप हवे जेमें उपयोगकर्ता के पहचान आ वैधता समय जइसन डेटा हस्ताक्षर के साथ आदान-प्रदान कइल जाला, आ ई लॉगिन स्थिति के जाँच खातिर उपयोग होला।
हेडर
हेडर JWT के शुरुआती हिस्सा हवे, जेमें हस्ताक्षर खातिर कवन एल्गोरिदम उपयोग भइल, ई जइसन टोकन के संचालन से जुड़ल जानकारी होला।
पेलोड
पेलोड JWT के बीच के हिस्सा हवे, जेमें उपयोगकर्ता के पहचान आ वैधता समय जइसन वास्तविक डेटा होला जे दोसरा पक्ष के देवल जाला।
हस्ताक्षर
हस्ताक्षर JWT के अंत में मौजूद सत्यापन डेटा हवे, एकरा से मिलान करके ई पता लगावल जा सकेला कि टोकन के सामग्री बीच में बदलल गइल बा या ना।

सुरक्षा आउर गोपनीयता

पूरा तरह ब्राउज़र में

डालल गइल डेटा खाली रउआ के ब्राउज़र के भीतरे प्रोसेस होला आ बाहर ना भेजल जाला।

सिर्फ ब्राउजर में प्रोसेसिंग

JWT के डिकोडिंग आउर हस्ताक्षर सत्यापन सभ आपके ब्राउजर में होला, इनपुट डेटा सर्वर पर ना भेजाला।

कनेक्शन HTTPS से एन्क्रिप्ट बा

पेज लोडिंग भी TLS से एन्क्रिप्ट होला, तीसरा पक्ष सामग्री पढ़ ना सकत।

तीसरा पक्ष को ना भेजाला

विज्ञापन नेटवर्क या ट्रैकर जइसन बाहरी सेवा को इनपुट सामग्री ना भेजाला।

नतीजा अपने आप सेव ना होला

JWT या कुंजी आ इनपुट सुझाव सर्वर पर सेव ना कइल जाला।

अपडेट के जानकारी

संबंधित टूल