JWT टोकन डिकोड और जनरेट करें
कोई डेटा नहीं
नीचे JWT साइन करने के लिए उपयोग किया गया सीक्रेट दर्ज करें:
सत्यापन पूरी तरह से आपके ब्राउज़र में होता है। कोई टोकन बाहरी सर्वर पर नहीं भेजा जाता।
कोई डेटा नहीं
कोई डेटा नहीं
कोई डेटा नहीं
JWT (JSON Web Token) पार्टियों के बीच सुरक्षित रूप से जानकारी प्रसारित करने के लिए एक ओपन स्टैंडर्ड (RFC 7519) है। यह डिजिटल रूप से हस्ताक्षरित है, जिससे यह सत्यापन योग्य और विश्वसनीय है। JWT को HMAC एल्गोरिदम या RSA/ECDSA पब्लिक/प्राइवेट की पेयर से साइन किया जा सकता है।
xxxxx.yyyyy.zzzzz
issजारीकर्ता (Issuer) - टोकन जारी करने वाली इकाई
subविषय (Subject) - टोकन का विषय (आमतौर पर उपयोगकर्ता ID)
audदर्शक (Audience) - टोकन के इच्छित प्राप्तकर्ता
expसमाप्ति समय - टोकन समाप्ति का Unix टाइमस्टैम्प
nbfपहले नहीं - इस समय से पहले टोकन अमान्य है
iatजारी किया गया - टोकन जारी करने का Unix टाइमस्टैम्प
jtiJWT ID - टोकन का अद्वितीय पहचानकर्ता
उपयोगकर्ता लॉगिन के बाद JWT जारी करें और बाद के अनुरोधों में पहचान सत्यापित करें
हस्ताक्षर के माध्यम से प्रेषक की पहचान सत्यापित करें और सामग्री छेड़छाड़ का पता लगाएं
एक ही टोकन के साथ कई सेवाओं में प्रमाणीकरण बनाए रखें
माइक्रोसर्विसेज के बीच सुरक्षित API कॉल प्रमाणीकरण
HMAC + SHA-256। सबसे आम उपयोग किया जाने वाला सिमेट्रिक की एल्गोरिदम
HMAC + SHA-384। HS256 से लंबे हैश के साथ बढ़ी हुई सुरक्षा
HMAC + SHA-512। सबसे लंबे हैश के साथ सिमेट्रिक की एल्गोरिदम
यह टूल केवल HMAC-आधारित सिमेट्रिक एल्गोरिदम (HS*) का समर्थन करता है। RSA/ECDSA असिमेट्रिक एल्गोरिदम के लिए अलग पब्लिक/प्राइवेट की पेयर की आवश्यकता होती है।
यह उपकरण JSON Web Token को डीकोड करता है, हेडर, पेलोड और हस्ताक्षर का विश्लेषण करता है और नए JWT टोकन बनाता है। टोकन के क्लेम सूचना (जारीकर्ता, समाप्ति समय, उपयोगकर्ता सूचना आदि) को दृश्य रूप से देखें और HMAC एल्गोरिदम (HS256/HS384/HS512) से हस्ताक्षर सत्यापन भी करें। सभी प्रक्रिया ब्राउज़र में होती है इसलिए टोकन सुरक्षित रहता है।
decoder या encoder चुनें
मौजूदा JWT का विश्लेषण करने के लिए 'Decoder' tab और नया JWT बनाने के लिए 'Encoder' tab चुनें।
token दर्ज करें (decoder)
JWT token string पेस्ट करने पर header और payload अपने-आप decode होकर दिखाई देते हैं।
signature verify करें
secret key दर्ज करके Verify बटन दबाएँ और signature की वैधता जाँचें।
token बनाएँ (encoder)
algorithm और secret key सेट करें, फिर header और payload JSON दर्ज करके JWT token बनाएँ।
नहीं। JWT Base64 में encoded होता है, encrypted नहीं। इसे कोई भी decode कर सकता है, इसलिए payload में password या credit card number जैसी संवेदनशील जानकारी शामिल न करें।
दोनों HMAC-आधारित symmetric-key algorithms हैं, लेकिन HS256 SHA-256 और HS512 SHA-512 hash का उपयोग करता है। HS512 लंबा hash बनाकर अधिक सुरक्षा देता है, हालांकि अधिकतर मामलों में HS256 पर्याप्त होता है।
यदि JWT का exp (expiration time) claim वर्तमान समय से पहले का है, तो token समाप्त हो चुका है। server से नया token लें या refresh token से उसे renew करें।
नहीं। पूरी decoding और signature verification browser की Web Crypto API से स्थानीय रूप से होती है। token डेटा किसी server या बाहरी service को नहीं भेजा जाता।
अभी केवल HMAC-आधारित symmetric-key algorithms HS256, HS384 और HS512 समर्थित हैं। RS256 और ES256 जैसे asymmetric-key algorithms को public/private key pair चाहिए, इसलिए उनके लिए अलग tool आवश्यक है।