JWT डिकोडर / सत्यापन

JWT पेस्ट करा आणि आतील माहिती पाहा व स्वाक्षरी सत्यापित करा

वैशिष्ट्ये

हेडर, पेलोड आणि स्वाक्षरी विभाजन

JWT चे तीन भाग स्वतंत्रपणे स्वरूपित करून दाखवतो

मुख्य क्लेम्सचे तारीख-वेळेत रूपांतर

iat / nbf / exp यांचे मानव-वाचनयोग्य तारीख-वेळेत रूपांतर करतो

मुदत संपल्याचा बॅज

exp च्या उपस्थिती आणि भूतकाळ/भविष्यकाळानुसार हिरवा, लाल किंवा करडा बॅज दाखवतो

ब्राउझरमध्येच स्वाक्षरी सत्यापन

HS256/HS384/HS512/RS256/ES256 चे Web Crypto API द्वारे सत्यापन करतो

वापरण्याची पद्धत

1

JWT पेस्ट करा

इनपुट बॉक्समध्ये xxx.yyy.zzz स्वरूपाची JWT स्ट्रिंग पेस्ट करा

2

सामग्री तपासा

हेडर, पेलोड, स्वाक्षरी आणि मुख्य क्लेम्सचे प्रदर्शन तपासा

3

की प्रविष्ट करा

HS प्रकारासाठी गुप्त की, RS/ES प्रकारासाठी PEM स्वरूपाची सार्वजनिक की इनपुट बॉक्समध्ये पेस्ट करा

4

स्वाक्षरी सत्यापन चालवा

"स्वाक्षरी सत्यापित करा" बटणाने ✅ वैध / ❌ अवैध तपासा

वापर प्रकरणे

ऑथेंटिकेशन टोकनची सामग्री तपासणी

लॉगिन नंतर जारी केलेल्या JWT ची सामग्री त्वरित तपासा

वैधता कालावधीच्या समस्यांची तपासणी

वापरकर्त्याने "त्रुटी येत आहे" सांगितल्यावर मुदत संपली आहे का ते तपासा

की कनेक्टिव्हिटी तपासणी

विकासादरम्यान अपेक्षित गुप्त की/सार्वजनिक की ने योग्यरित्या सत्यापन होते का ते तपासा

छेडछाड शोधण्याचे शिक्षण

स्वाक्षरीच्या शेवटी बदल केल्यावर ❌ होण्याच्या वर्तनातून JWT सुरक्षितता समजून घ्या

शब्दकोश

JWT(JSON Web Token)
JWT म्हणजे वापरकर्त्याचा ID आणि वैधता कालावधी यांसारखा डेटा स्वाक्षरीसह देवाणघेवाण करण्यासाठीचे टोकन स्वरूप आहे, जे लॉगिन स्थिती तपासण्यासाठी वापरले जाते.
हेडर
हेडर म्हणजे JWT च्या सुरुवातीला असलेला भाग, ज्यात स्वाक्षरीसाठी कोणता अल्गोरिदम वापरला गेला याची माहिती असते, म्हणजेच टोकन हाताळण्याची पद्धत दर्शवते.
पेलोड
पेलोड म्हणजे JWT च्या मध्यभागी असलेला भाग, ज्यात वापरकर्त्याचा ID आणि वैधता कालावधी यांसारखा प्रत्यक्षात समोरच्यास द्यायचा डेटा असतो.
स्वाक्षरी
स्वाक्षरी म्हणजे JWT च्या शेवटी असलेला पडताळणीचा डेटा, जो तपासून टोकनची सामग्री मध्यंतरी बदलली गेली नाही याची खात्री करता येते.

सुरक्षितता आणि गोपनीयता

ब्राउझरमध्येच पूर्ण

इनपुट डेटा फक्त तुमच्या ब्राउझरमध्येच प्रक्रिया केला जातो आणि बाहेर पाठवला जात नाही.

केवळ ब्राउজरमध्ये प्रक्रिया

JWT डिकोडिंग आणि स्वाक्षरी सत्यापन संपूर्णपणे आपल्या ब्राउজरमध्ये केली जाते, इनपुट डेटा सर्वरला पाठविला जात नाही।

संचार HTTPS द्वारे एन्क्रिप्ट केला जातो

पृष्ठ लोडिंग देखील TLS द्वारे एन्क्रिप्ट केले जातो, तिसऱ्या पक्षाद्वारे सामग्री वाचली जाणार नाही।

तिसऱ्या पक्षाला पाठविण्यात येत नाही

इनपुट सामग्री जाहिरात नेटवर्क किंवा ट्रॅकर यांसारख्या बाह्य सेवेला पाठविली जात नाही।

परिणामांचे स्वयंचलित सेव्हिंग नाही

JWT किंवा की किंवा इनपुट सुझाव सर्वरवर साठविले जात नाहीत।

अद्ययावत माहिती

संबंधित उपकरण