JWT के अंदर क्या रहता है
JSON वेब टोकन में तीन बेस 64URL भाग होते हैं: एल्गोरिदम का नामकरण करने वाला एक हेडर, दावों का एक पेलोड (टोकन किसके लिए है, यह कब समाप्त होता है), और एक हस्ताक्षर। पहले दो को कोई भी पढ़ सकता है - वे एन्कोडेड हैं, एन्क्रिप्टेड नहीं - यही कारण है कि आपको कभी भी रहस्यों को पेलोड में नहीं डालना चाहिए।
डिकोड बनाम सत्यापन
डिकोडिंग से सिर्फ दावों का पता चलता है; यह इस बारे में कुछ नहीं कहता कि टोकन असली है या नहीं। सत्यापन आपके रहस्य के साथ हस्ताक्षर की पुनः गणना करता है और उसके मिलान की जांच करता है, जिससे साबित होता है कि टोकन में कोई बदलाव नहीं किया गया है। यह उपकरण दोनों काम साथ-साथ करता है।
स्थानीय हस्ताक्षर क्यों मायने रखते हैं
आपका हस्ताक्षर रहस्य वैध टोकन बनाने की कुंजी है, इसलिए इसे सर्वर-साइड टूल में चिपकाना जोखिम भरा है। यहां, पीढ़ी और सत्यापन पूरी तरह से आपके ब्राउज़र में चलता है - रहस्य का उपयोग मेमोरी में किया जाता है और कभी प्रसारित नहीं किया जाता है।
- 01
- डिकोड हेडर, पेलोड और एक पूर्ण दावा तालिका
- 02
- HS256, HS384 और HS512 पर हस्ताक्षर और सत्यापन
- 03
- अपने रहस्य के साथ लाइव हस्ताक्षर सत्यापन
- 04
- समाप्ति का पता लगाना + मानव-पठनीय आईएटी/एक्सपी/एनबीएफ
- 05
- जैसे ही आप टाइप करते हैं, हस्ताक्षरित टोकन लाइव जेनरेट करें
- 06
- एक-क्लिक समाप्ति इंजेक्शन (1 घंटा, 24 घंटा, 7 दिन)
- 07
- ज़ीरो-सर्वर - कुंजियाँ आपके ब्राउज़र को कभी नहीं छोड़तीं


