जेडब्ल्यूटी डिकोड एनकोड

जेडब्ल्यूटी को डिकोड और साइन करें - पूरी तरह से आपके ब्राउज़र में, कुछ भी अपलोड नहीं किया गया।

Build a token

Result

एक JWT (JSON वेब टोकन) में एक हेडर, दावों का एक पेलोड और एक हस्ताक्षर होता है, सभी बेस 64url-एनकोडेड होते हैं। यह मुफ़्त टूल किसी भी JWT को डिकोड करता है ताकि आप इसके दावों को पढ़ सकें और देख सकें कि क्या यह समाप्त हो गया है, और यह आपके अपने हेडर, पेलोड और सीक्रेट से एक बिल्कुल नए HS256 टोकन पर भी हस्ताक्षर कर सकता है। सब कुछ ब्राउज़र के अंतर्निहित वेब क्रिप्टो एपीआई का उपयोग करके स्थानीय रूप से होता है, इसलिए आपके टोकन और रहस्य आपके डिवाइस को कभी नहीं छोड़ते हैं - जो मायने रखता है, क्योंकि JWT अक्सर क्रेडेंशियल होता है।

अक्सर पूछे जाने वाले प्रश्नों

मैं JWT को कैसे डिकोड करूँ?

टोकन को ऊपर दिए गए बॉक्स में चिपकाएं और इसके हेडर और पेलोड को तुरंत डिकोड किया जाएगा, साथ ही एल्गोरिदम और जारी/समाप्ति समय दिखाने वाले बैज भी। कुछ भी अपलोड नहीं किया गया है - डिकोडिंग सादा बेस64यूआरएल पार्सिंग है जो स्थानीय रूप से किया जाता है, इसलिए यह ऑफ़लाइन काम करता है और वास्तविक टोकन के लिए सुरक्षित है।

क्या यहां असली टोकन चिपकाना सुरक्षित है?

हाँ। आपके द्वारा दर्ज किया गया टोकन और कोई भी रहस्य कभी भी कहीं भी प्रसारित नहीं होता है - सभी डिकोडिंग और हस्ताक्षर वेब क्रिप्टो एपीआई का उपयोग करके आपके ब्राउज़र में होते हैं, और पेज आपके नेटवर्क से डिस्कनेक्ट होने पर भी काम करता रहता है। यह जानबूझकर किया गया है, क्योंकि JWT आमतौर पर एक लाइव क्रेडेंशियल होता है और इसे सर्वर-साइड टूल में चिपकाने से यह लीक हो जाएगा।

क्या यह हस्ताक्षर सत्यापित कर सकता है?

हाँ, HS256 टोकन के लिए। साझा रहस्य दर्ज करें और टूल हस्ताक्षर की दोबारा गणना करता है और आपको बताता है कि क्या यह मेल खाता है, ताकि आप पुष्टि कर सकें कि वास्तव में उस कुंजी के साथ टोकन जारी किया गया था। आरएस256 या अन्य असममित एल्गोरिदम के साथ हस्ताक्षरित टोकन को अभी भी डिकोड किया जा सकता है, लेकिन उन्हें सत्यापित करने के लिए सार्वजनिक कुंजी की आवश्यकता होती है और यह यहां समर्थित नहीं है।

मैं एक नया टोकन कैसे बनाऊं?

हेडर भरें और JSON पेलोड करें, एक रहस्य दर्ज करें, और "साइन टोकन (HS256)" दबाएँ। टूल बेस64यूआरएल सेगमेंट बनाता है और उन्हें आपके ब्राउज़र में HMAC-SHA256 के साथ साइन करता है, एक टोकन तैयार करता है जिसे आप तुरंत उपयोग कर सकते हैं। एक लंबे, यादृच्छिक रहस्य का उपयोग करें - छोटे रहस्यों को बलपूर्वक लागू करना आसान होता है।

बैज पर "समाप्त" का क्या अर्थ है?

बैज मानक "एक्सप" दावे को पढ़ता है, इसे यूनिक्स समय से पढ़ने योग्य यूटीसी टाइमस्टैम्प में परिवर्तित करता है, और इसकी तुलना आपके डिवाइस घड़ी से करता है। यदि वह क्षण पहले ही बीत चुका है तो बैज लाल हो जाता है, जो आमतौर पर बताता है कि एपीआई टोकन को अस्वीकार क्यों कर रहा है।