जेडब्ल्यूटी डिकोडर और जेनरेटर

जेडब्ल्यूटी टोकन को ऑनलाइन डिकोड, सत्यापित और जेनरेट करें। मानव-पठनीय टाइमस्टैम्प के साथ पेलोड दावों का निरीक्षण करें, समाप्ति का पता लगाएं, HS256/HS384/HS512 हस्ताक्षर सत्यापित करें, और हस्ताक्षरित टोकन बनाएं - यह सब आपके ब्राउज़र में स्थानीय रूप से।

JWT डिकोडर और जेनरेटर आपको JSON वेब टोकन को सर्वर पर भेजे बिना उनका निरीक्षण, सत्यापन और हस्ताक्षर करने की सुविधा देता है। किसी टोकन को उसके हेडर और दावों को पढ़ने के लिए डिकोड करें, अपने रहस्य के विरुद्ध HMAC-SHA256 हस्ताक्षर को सत्यापित करें, या एक नया हस्ताक्षरित टोकन बनाएं - यह सब स्थानीय रूप से, ताकि रहस्य आपके ब्राउज़र से कभी न छूटें।

Share
वर्ग
डेवलपर उपकरण
शामिल
7 विशेषताएं
पहुँच
मुक्त · कोई साइन-अप नहीं
गोपनीयता
आपके ब्राउज़र में चलता है
जेडब्ल्यूटी डिकोडर और जेनरेटर

Calibrating JWT Forge......

Please wait a moment

का उपयोग कैसे करें

जेडब्ल्यूटी डिकोडर और जेनरेटर का उपयोग कैसे करें

  1. 01

    डिकोड करने के लिए एक टोकन चिपकाएँ

    JWT डालें और डिकोड किए गए हेडर और पेलोड दावों को तुरंत देखें।

  2. 02

    हस्ताक्षर सत्यापित करें

    यह पुष्टि करने के लिए साझा रहस्य दर्ज करें कि HMAC-SHA256 हस्ताक्षर वैध और छेड़छाड़ रहित है।

  3. 03

    जनरेट मोड पर स्विच करें

    एक पेलोड बनाएं, एक समाप्ति दावा (1 घंटा, 24 घंटा, 7 दिन) जोड़ें, और उस पर अपने रहस्य के साथ हस्ताक्षर करें।

  4. 04

    टोकन कॉपी करें

    अपने ऐप या एपीआई परीक्षणों में उपयोग के लिए Base64URL-एन्कोडेड JWT प्राप्त करें।

मामलों का प्रयोग करें

सामान्य उपयोग के मामले

  • एक बैकएंड डेवलपर डिबग करता है कि एक ऑथ टोकन को क्यों अस्वीकार किया जा रहा है।
  • एक एपीआई परीक्षक संरक्षित समापन बिंदुओं का उपयोग करने के लिए अल्पकालिक टोकन बनाता है।
  • एक सुरक्षा समीक्षक एक संदिग्ध टोकन के अंदर दावों का निरीक्षण करता है।
  • एक छात्र सीखता है कि JWT हेडर, पेलोड और हस्ताक्षर एक साथ कैसे फिट होते हैं।
सिंहावलोकन

JWT के अंदर क्या रहता है

JSON वेब टोकन में तीन बेस 64URL भाग होते हैं: एल्गोरिदम का नामकरण करने वाला एक हेडर, दावों का एक पेलोड (टोकन किसके लिए है, यह कब समाप्त होता है), और एक हस्ताक्षर। पहले दो को कोई भी पढ़ सकता है - वे एन्कोडेड हैं, एन्क्रिप्टेड नहीं - यही कारण है कि आपको कभी भी रहस्यों को पेलोड में नहीं डालना चाहिए।

डिकोड बनाम सत्यापन

डिकोडिंग से सिर्फ दावों का पता चलता है; यह इस बारे में कुछ नहीं कहता कि टोकन असली है या नहीं। सत्यापन आपके रहस्य के साथ हस्ताक्षर की पुनः गणना करता है और उसके मिलान की जांच करता है, जिससे साबित होता है कि टोकन में कोई बदलाव नहीं किया गया है। यह उपकरण दोनों काम साथ-साथ करता है।

स्थानीय हस्ताक्षर क्यों मायने रखते हैं

आपका हस्ताक्षर रहस्य वैध टोकन बनाने की कुंजी है, इसलिए इसे सर्वर-साइड टूल में चिपकाना जोखिम भरा है। यहां, पीढ़ी और सत्यापन पूरी तरह से आपके ब्राउज़र में चलता है - रहस्य का उपयोग मेमोरी में किया जाता है और कभी प्रसारित नहीं किया जाता है।

विशेषताएँ
01
डिकोड हेडर, पेलोड और एक पूर्ण दावा तालिका
02
HS256, HS384 और HS512 पर हस्ताक्षर और सत्यापन
03
अपने रहस्य के साथ लाइव हस्ताक्षर सत्यापन
04
समाप्ति का पता लगाना + मानव-पठनीय आईएटी/एक्सपी/एनबीएफ
05
जैसे ही आप टाइप करते हैं, हस्ताक्षरित टोकन लाइव जेनरेट करें
06
एक-क्लिक समाप्ति इंजेक्शन (1 घंटा, 24 घंटा, 7 दिन)
07
ज़ीरो-सर्वर - कुंजियाँ आपके ब्राउज़र को कभी नहीं छोड़तीं
अक्सर पूछे जाने वाले प्रश्न

अक्सर पूछे जाने वाले प्रश्नों

मैं JWT टोकन को ऑनलाइन कैसे डिकोड करूँ?+

अपने JWT टोकन को डिकोडर में चिपकाएँ। टूल स्वचालित रूप से इसे हेडर, पेलोड और हस्ताक्षर में विभाजित करता है, प्रत्येक अनुभाग को स्वरूपित JSON के रूप में प्रदर्शित करता है। केवल पेलोड को डिकोड करने के लिए किसी गुप्त कुंजी की आवश्यकता नहीं है।

क्या मैं JWT हस्ताक्षर को सर्वर पर भेजे बिना सत्यापित कर सकता हूँ?+

हाँ। अपनी HMAC गुप्त कुंजी दर्ज करें और टूल आपके ब्राउज़र में चल रही क्रिप्टोजेएस लाइब्रेरी का उपयोग करके स्थानीय रूप से हस्ताक्षर को सत्यापित करता है। आपका टोकन और रहस्य आपके डिवाइस को कभी नहीं छोड़ते।

JWT पेलोड में कौन सी जानकारी संग्रहीत होती है?+

सामान्य जेडब्ल्यूटी दावों में शामिल हैं: उप (उपयोगकर्ता आईडी), एक्सपी (समाप्ति टाइमस्टैम्प), आईएटी (जारी), आईएस (जारीकर्ता), ऑड (दर्शक), और भूमिका या अनुमति जैसे कस्टम एप्लिकेशन दावे।

मैं कैसे जाँचूँ कि JWT टोकन समाप्त हो गया है?+

टोकन को डीकोड करें और एक्सप दावे को देखें - यह एक यूनिक्स टाइमस्टैम्प है। टूल स्वचालित रूप से वर्तमान समय के विरुद्ध इसकी जांच करता है और आपको बताता है कि टोकन समाप्त हो गया है, वैध है, या समाप्त होने वाला है।

क्या मेरे JWT टोकन को किसी ऑनलाइन टूल में पेस्ट करना सुरक्षित है?+

आम तौर पर हाँ, इस टूल के साथ - क्योंकि यह आपके ब्राउज़र में स्थानीय रूप से चलता है। संवेदनशील डेटा वाले JWT को कभी भी उन ऑनलाइन टूल में पेस्ट न करें जो अपने सर्वर पर डेटा भेजते हैं। यह उपकरण सुरक्षित है क्योंकि इसमें कुछ भी संचारित नहीं होता है।

यह JWT जनरेटर किस एल्गोरिदम का उपयोग करता है?+

यह टूल HMAC SHA256 (HS256) का उपयोग करता है, जो सबसे आम JWT हस्ताक्षर एल्गोरिथ्म है। यह हस्ताक्षर और सत्यापन दोनों के लिए एक साझा गुप्त कुंजी का उपयोग करता है। आरएस256 (असममित) के लिए, आरएसए कुंजी समर्थन के साथ एक अलग उपकरण की आवश्यकता है।

क्या मेरा टोकन यहां चिपकाना सुरक्षित है?+

हाँ। डिकोडिंग, सत्यापन और हस्ताक्षर सभी आपके ब्राउज़र में स्थानीय रूप से होते हैं - न तो टोकन और न ही आपका रहस्य कहीं भेजा जाता है।

मैं कैसे जाँचूँ कि कोई टोकन समाप्त हो गया है?+

इसे डिकोड करें और ऍक्स्प दावा पढ़ें; टूल समाप्ति टाइमस्टैम्प दिखाता है ताकि आप इसकी तुलना वर्तमान समय से कर सकें।