JWT डिकोडर
मुफ्त ऑनलाइन JWT डिकोडर। हेडर, पेलोड और हस्ताक्षर देखने के लिए JSON Web Tokens को तुरंत डिकोड करें। बिना पंजीकरण।
JWT (JSON Web Token) क्या है?
JWT (JSON Web Token) JSON ऑब्जेक्ट के रूप में पार्टियों के बीच जानकारी सुरक्षित रूप से प्रसारित करने के लिए एक खुला मानक है। इसमें तीन भाग होते हैं: Header, Payload, और Signature, जो डॉट्स से अलग होते हैं। JWT का उपयोग प्रमाणीकरण और जानकारी के आदान-प्रदान के लिए व्यापक रूप से किया जाता है।
JWT डिकोडर कैसे काम करता है?
JWT डिकोडर टोकन को डॉट्स द्वारा विभाजित करता है और JSON सामग्री प्रदर्शित करने के लिए प्रत्येक भाग (Header और Payload) को Base64URL एन्कोडिंग से डिकोड करता है। Signature एन्कोडेड रहता है क्योंकि इसका उपयोग सत्यापन के लिए किया जाता है। JWT डिकोड करने के लिए गुप्त कुंजी की आवश्यकता नहीं होती है।
क्या JWT डिकोड करना सुरक्षित है?
हां, JWT डिकोड करना सुरक्षित है। यह केवल टोकन सामग्री पढ़ता है बिना हस्ताक्षर सत्यापित किए। हालांकि, JWT payloads में संवेदनशील डेटा कभी भी स्टोर न करें क्योंकि कोई भी उन्हें डिकोड कर सकता है। JWT एन्कोडेड होते हैं, एन्क्रिप्टेड नहीं।
JWT के तीन भाग क्या हैं?
JWT के तीन भाग होते हैं: 1) Header - टोकन प्रकार और हस्ताक्षर एल्गोरिदम (जैसे HS256, RS256) होता है। 2) Payload - उपयोगकर्ता डेटा, समाप्ति समय (exp), जारीकर्ता (iss), और विषय (sub) जैसे क्लेम होते हैं। 3) Signature - टोकन की अखंडता और प्रामाणिकता को सत्यापित करता है।
JWT कौन से एल्गोरिदम का समर्थन करता है?
JWT कई एल्गोरिदम परिवारों का समर्थन करता है: HMAC (HS256, HS384, HS512) सममित हस्ताक्षर के लिए, RSA (RS256, RS384, RS512) असममित हस्ताक्षर के लिए, ECDSA (ES256, ES384, ES512), और EdDSA। एल्गोरिदम Header में निर्दिष्ट किया जाता है।
क्या यह उपकरण JWT हस्ताक्षर सत्यापित करता है?
नहीं, यह उपकरण केवल टोकन को डिकोड करता है ताकि Header, Payload, और Signature प्रदर्शित किए जा सकें। हस्ताक्षर सत्यापन के लिए गुप्त कुंजी (HMAC के लिए) या सार्वजनिक कुंजी (RSA/ECDSA के लिए) की आवश्यकता होती है। यह उपकरण डीबगिंग और निरीक्षण के लिए है, प्रमाणीकरण के लिए नहीं।
JWT और सेशन कुकीज़ में क्या अंतर है?
JWT स्टेटलेस होते हैं - सभी उपयोगकर्ता जानकारी टोकन में ही संग्रहीत होती है, इसलिए सर्वर को सेशन स्टोर बनाए रखने की आवश्यकता नहीं होती है। सेशन कुकीज़ को सर्वर-साइड स्टोरेज की आवश्यकता होती है। JWT API और माइक्रोसर्विसेज के लिए आदर्श हैं।
क्या मैं डिकोडेड JWT को संशोधित कर सकता हूं?
आप JWT को स्वतंत्र रूप से डिकोड और पढ़ सकते हैं, लेकिन Payload या Header को संशोधित करने से Signature अमान्य हो जाएगी। छेड़छाड़ किया गया JWT सर्वर साइड पर हस्ताक्षर सत्यापन में विफल हो जाएगा। यह JWT को टैम्पर-प्रूफ बनाता है।
JWT एन्कोडिंग और एन्क्रिप्शन में क्या अंतर है?
JWT एन्कोडिंग (Base64URL) एक उत्क्रमणीय परिवर्तन है जो टोकन को कॉम्पैक्ट और URL-सुरक्षित बनाता है। यह गोपनीयता प्रदान नहीं करता है। JWT एन्क्रिप्शन (JWE) एक एन्क्रिप्शन लेयर जोड़ता है जो payload सामग्री को सुरक्षित करता है।
JWT का आम तौर पर कहां उपयोग किया जाता है?
JWT का व्यापक रूप से उपयोग किया जाता है: सिंगल साइन-ऑन (SSO) सिस्टम, OAuth 2.0 और OpenID Connect प्रोटोकॉल, RESTful API प्रमाणीकरण, माइक्रोसर्विस-टू-सर्विस संचार, और मोबाइल ऐप प्रमाणीकरण।
मैं कैसे बता सकता हूं कि JWT समाप्त हो गया है?
Payload अनुभाग में "exp" (समाप्ति समय) क्लेम की जांच करें। इसमें एक Unix टाइमस्टैम्प होता है जो बताता है कि टोकन कब समाप्त होता है। यदि वर्तमान समय exp मान के बाद है, तो टोकन समाप्त हो गया है।