कदम 1
कॉम्पैक्ट टोकन चिपकाएँ
संपूर्ण हेडर.पेलोड.हस्ताक्षर मान चिपकाएँ। एक अग्रणी Bearer उपसर्ग को स्वीकार किया जाता है और डिकोडिंग से पहले स्थानीय रूप से हटा दिया जाता है।
अपने ब्राउज़र में JWT हेडर, पेलोड, दावे, समाप्ति समय और हस्ताक्षर खंडों का निरीक्षण करें। बिना लॉगिन के स्थानीय रूप से डिकोड करें; यह उपकरण हस्ताक्षर सत्यापित नहीं करता है.
JWT निरीक्षण कार्यक्षेत्र
यह मुफ़्त ऑनलाइन JWT डिकोडर आपके ब्राउज़र में बिना किसी पंजीकरण या लॉगिन के चलता है। यह निरीक्षण के लिए एक कॉम्पैक्ट टोकन पढ़ता है और हस्ताक्षर को सत्यापित नहीं करता है।
एक संपूर्ण तीन-खंड कॉम्पैक्ट टोकन चिपकाएँ। एक अग्रणी Bearer उपसर्ग को स्थानीय रूप से हटा दिया जाता है।
केवल डिकोडर: हस्ताक्षर, एल्गोरिदम, दावा मान और ब्राउज़र-घड़ी समय संकेत सत्यापन नहीं हैं।
कीबोर्ड शॉर्टकट: Ctrl/Command + Enter. डिकोडिंग विफल होने पर स्रोत टोकन नहीं बदला जाता है।
एक कॉम्पैक्ट टोकन को उसके खंडों और दावों का निरीक्षण करने के लिए डिकोड करें।
स्वरूपित हेडर और पेलोड JSON, कच्चा हस्ताक्षर खंड, मानक दावे और पठनीय समय मान यहां दिखाई देंगे।
कदम 1
संपूर्ण हेडर.पेलोड.हस्ताक्षर मान चिपकाएँ। एक अग्रणी Bearer उपसर्ग को स्वीकार किया जाता है और डिकोडिंग से पहले स्थानीय रूप से हटा दिया जाता है।
कदम 2
हेडर मेटाडेटा, पेलोड दावे, कच्चे हस्ताक्षर खंड, और किसी भी उपलब्ध एक्सप, एनबीएफ, या आईएटी समय फ़ील्ड की समीक्षा करें।
कदम 3
प्रत्येक प्रदर्शित मूल्य को तब तक अविश्वसनीय मानें जब तक आपका सर्वर या विश्वसनीय एसडीके हस्ताक्षर, जारीकर्ता, दर्शक, समय विंडो और अनुमत एल्गोरिदम का सत्यापन नहीं कर लेता।
एक कॉम्पैक्ट हस्ताक्षरित टोकन में तीन डॉट-पृथक बेस 64url खंड होते हैं। यह डिकोडर प्रत्येक खंड को बदले बिना या उसके प्रामाणिक होने का दावा किए बिना सुपाठ्य बनाता है।
हेडर एल्ग, टाइप और किड जैसे मान घोषित कर सकता है। वे वर्णन करते हैं कि टोकन अपने बारे में क्या कहता है; यह पृष्ठ यह सत्यापित नहीं करता है कि कोई एल्गोरिदम या कुंजी आपके एप्लिकेशन के लिए स्वीकार्य है।
पेलोड पंजीकृत और कस्टम दावों के साथ पढ़ने योग्य JSON है। डिबगिंग मान का निरीक्षण करने के लिए इसका उपयोग करें, लेकिन सादे हस्ताक्षरित टोकन पेलोड में रहस्यों को संग्रहीत न करें।
तीसरा खंड बिल्कुल आपूर्ति के अनुसार प्रदर्शित किया गया है। इसकी उपस्थिति केवल संरचनात्मक जानकारी है और यह साबित नहीं करती है कि टोकन पर किसी विश्वसनीय जारीकर्ता द्वारा हस्ताक्षर किए गए थे।
परिणाम पैनल लापता मानों का आविष्कार किए बिना उपलब्ध दावों को सामने लाता है। समय प्रदर्शन डिबगिंग के लिए उपयोगी होते हैं और इस ब्राउज़र की घड़ी से गणना की जाती है।
exp, nbf, और iat संख्यात्मक दिनांक मान हैं। उनके UTC और स्थानीय अभ्यावेदन की समीक्षा करें, फिर अपनी सेवा के लिए आवश्यक सत्यापन और क्लॉक-स्क्यू नीति लागू करें।
iss एक दावा किए गए जारीकर्ता, एक दावा किए गए विषय के अधीन और इच्छित दर्शकों की पहचान करता है। उनके अर्थ और स्वीकार्य मान आपके भरोसेमंद एप्लिकेशन के कॉन्फ़िगरेशन से संबंधित हैं।
jti और कस्टम फ़ील्ड शेष पेलोड के साथ दिखाए जाते हैं। यह उपकरण व्यावसायिक शब्दार्थ की व्याख्या नहीं करता है या यह निर्धारित नहीं करता है कि कोई दावा अधिकृत है या नहीं।
पठनीय JSON, एक समाप्ति बैज, या हेडर में नामित एल्गोरिदम इस बात का प्रमाण नहीं है कि कोई टोकन भरोसेमंद है। सुरक्षा निर्णयों को अपने एप्लिकेशन या विश्वसनीय पहचान लाइब्रेरी में रखें।
सादा हस्ताक्षरित JWT रखने वाला कोई भी व्यक्ति इसके हेडर और पेलोड को पढ़ सकता है। एक डिकोडर यह स्थापित नहीं कर सकता कि इसे किसने जारी किया या किसी ने इसे बदल दिया।
डिबगिंग में सहायता के लिए एल्ग प्रदर्शित करें, लेकिन सत्यापन पक्ष पर अनुमत एल्गोरिदम और कुंजियों को कॉन्फ़िगर करें। असत्यापित टोकन हेडर से सत्यापन नीति का चयन न करें।
क्रिप्टोग्राफ़ी और लागू जारीकर्ता, दर्शकों, समाप्ति, और सेवा में पहले नहीं नियमों या टोकन स्वीकार करने के लिए जिम्मेदार एसडीके को सत्यापित करें।
कार्यस्थान रिपोर्ट करता है कि डिकोडिंग कहाँ रुकी है ताकि आप अनुमान लगाए बिना कॉपी किए गए, एन्कोड किए गए, काटे गए या असमर्थित टोकन को सही कर सकें।
यह डिकोडर बिल्कुल दो बिंदुओं के साथ हेडर.पेलोड.सिग्नेचर की अपेक्षा करता है। एक गुम या अतिरिक्त खंड का अर्थ अक्सर यह होता है कि मान अपूर्ण रूप से कॉपी किया गया था या एक कॉम्पैक्ट हस्ताक्षरित टोकन नहीं है।
पांच-खंड कॉम्पैक्ट मान आमतौर पर एक एन्क्रिप्टेड JWE है। इसे डिक्रिप्शन कुंजियों की आवश्यकता है और यह इस डिकोडर के दायरे से बाहर है।
हेडर और पेलोड को वैध Base64url का उपयोग करना चाहिए, UTF-8 के रूप में डिकोड करना चाहिए और इसमें JSON ऑब्जेक्ट शामिल होने चाहिए। डिकोडर विफल परत को नाम देता है और इनपुट को स्वतः-मरम्मत नहीं करता है।
यह निःशुल्क ऑनलाइन डिकोडर आपके ब्राउज़र टैब में चलता है। कोई पंजीकरण या लॉगिन की आवश्यकता नहीं है. यह निरीक्षण के लिए एक कॉम्पैक्ट टोकन पढ़ता है और उसके हस्ताक्षर को सत्यापित नहीं करता है।
हां. यह JWT डिकोडर ऑनलाइन उपयोग के लिए निःशुल्क है और इसके लिए पंजीकरण या लॉगिन की आवश्यकता नहीं है।
नहीं. यह केवल निरीक्षण के लिए कॉम्पैक्ट टोकन को डिकोड करता है। दावों पर भरोसा करने से पहले आपके एप्लिकेशन या विश्वसनीय एसडीके को सही कुंजी और अनुमत एल्गोरिदम के साथ हस्ताक्षर को सत्यापित करना होगा।
एक कॉम्पैक्ट JWT में हेडर और पेलोड को बिना किसी रहस्य के पढ़ने योग्य डेटा में बेस 64url-डिकोड किया जा सकता है। हस्ताक्षर सत्यापन के लिए एक गुप्त या सार्वजनिक कुंजी का उपयोग किया जाता है, जो यह पृष्ठ निष्पादित नहीं करता है।
एक्सप दावा एक समाप्ति संख्यात्मक दिनांक है। यह पृष्ठ इसे डिबगिंग के लिए UTC और ब्राउज़र-स्थानीय समय में परिवर्तित करता है, लेकिन प्रदर्शित स्थिति टोकन सत्यापन नहीं है।
iat उस समय जारी किया गया समय है और nbf उस समय से पहले जारी नहीं किया गया समय है। दोनों वैकल्पिक न्यूमेरिकडेट दावे हैं। सर्वर अपने स्वयं के क्लॉक-स्क्यू और सत्यापन नियम लागू कर सकते हैं।
पांच-खंड वाला कॉम्पैक्ट टोकन आमतौर पर एक JWE, एक एन्क्रिप्टेड प्रारूप है। यह पृष्ठ केवल तीन-खंड कॉम्पैक्ट JWS-शैली टोकन का समर्थन करता है और JWE सामग्री को डिक्रिप्ट नहीं कर सकता है।
हां। इस डिकोडर द्वारा कॉम्पैक्ट टोकन को पढ़ने से पहले शुरुआती Bearer उपसर्ग को स्थानीय रूप से हटा दिया जाता है। पूरा तीन-खंड टोकन फिर भी आवश्यक है।
JWT पर हस्ताक्षर किए गए तीन खंडों को इसे धारण करने वाला कोई भी व्यक्ति डिकोड कर सकता है; इसका हेडर और पेलोड केवल इसलिए गोपनीय नहीं है क्योंकि वे एन्कोडेड हैं। एन्क्रिप्टेड JWT प्रारूप एक अलग संरचना का उपयोग करते हैं और इस उपकरण के दायरे से बाहर हैं।
डिकोडिंग टोकन के प्रतिनिधित्व को पढ़ता है। समाप्ति प्रभावित करती है कि किसी भरोसेमंद एप्लिकेशन को टोकन स्वीकार करना चाहिए या नहीं, न कि इसका हेडर और पेलोड डिबगिंग के लिए प्रदर्शित किया जा सकता है या नहीं।
डिकोडर इस ब्राउज़र टैब में चलता है और इसके लिए किसी खाते की आवश्यकता नहीं होती है। हस्ताक्षर कुंजियाँ चिपकाएँ नहीं या डिकोड किए गए परिणाम को सुरक्षा निर्णय न मानें।
किसी अन्य ब्राउज़र-आधारित टूल के साथ जारी रखें।
प्रारूप डिकोड किया गया JSON
JSON चिपकाएँ या किसी फ़ाइल को प्रारूपित करने, मान्य करने, सुशोभित करने या छोटा करने के लिए खोलें। इंडेंटेशन चुनें, पार्सर त्रुटियों की समीक्षा करें, और बिना लॉगिन के अपने ब्राउज़र में परिणाम को कॉपी या डाउनलोड करें।
डिकोड Base64 टेक्स्ट
UTF-8 और URL-सुरक्षित Base64 टेक्स्ट को ऑनलाइन एनकोड या डीकोड करें। कोई मान चिपकाएँ, परिणाम की प्रतिलिपि बनाएँ, या पंजीकरण या लॉगिन के बिना इसे अपने ब्राउज़र से डाउनलोड करें।
JWT टाइमस्टैम्प कनवर्ट करें
यूनिक्स टाइमस्टैम्प को सेकंड या मिलीसेकंड में UTC, स्थानीय समय, या ISO 8601 में बदलें। बिना किसी पंजीकरण या लॉगिन के ऑनलाइन दिनांकों को टाइमस्टैम्प में परिवर्तित करें।
URL घटकों को डिकोड करें
URL घटकों, पूर्ण URL और क्वेरी पैरामीटर को UTF-8 प्रतिशत एन्कोडिंग के साथ एनकोड या डीकोड करें। पंजीकरण या लॉगिन के बिना परिणाम को ऑनलाइन कॉपी करें।