JWT पार्सर
JWT का स्थानीय विश्लेषण करें, संरचना, Claims के समय की स्थिति और केवल HS256 secret का उपयोग करने वाले वैकल्पिक हस्ताक्षर सत्यापन के परिणाम अलग-अलग दिखाएँ।
JWT पार्सर का उपयोग कैसे करें
JWT और वैकल्पिक सत्यापन कुंजी का विश्लेषण या सत्यापन केवल इसी ब्राउज़र में किया जाता है; इन्हें अपलोड या सहेजा नहीं जाएगा।
परीक्षण टोकन चिपकाएँ
पहले से संवेदनशील जानकारी हटाए गए या विशेष रूप से जनरेट किए गए परीक्षण JWT का उपयोग करें; ऐसे उत्पादन एक्सेस टोकन पेस्ट न करें जो अभी भी मान्य हों।
स्थिति की अलग-अलग जाँच करें
संरचना के डिकोड होने की क्षमता, दावों की समय-स्थिति और हस्ताक्षर सत्यापन की जाँच करें; ये एक-दूसरे से स्वतंत्र निष्कर्ष हैं।
सत्यापन सामग्री प्रदान करें
आवश्यकता होने पर HS256 secret प्रदान करके स्थानीय रूप से हस्ताक्षर सत्यापित करें; अन्य एल्गोरिदम केवल संरचना का विश्लेषण करते हैं, इस पृष्ठ पर सत्यापन नहीं करते।
सीमाएँ और ध्यान देने योग्य बातें
- डिकोड किया जा सकना हस्ताक्षर के मान्य होने का प्रमाण नहीं है; हस्ताक्षर का मान्य होना जारीकर्ता, ऑडियंस या व्यावसायिक अनुमतियों के मान्य होने का प्रमाण भी नहीं है।
- पृष्ठ दूरस्थ JWKS, निरस्तीकरण सूची, सत्र स्थिति या पहचान प्रदाता से जानकारी प्राप्त नहीं करेगा।
- उत्पादन प्राधिकरण का सत्यापन सर्वर द्वारा पूरी सुरक्षा नीति के अनुसार किया जाना चाहिए; इस पृष्ठ के परिणाम पर निर्भर नहीं किया जा सकता।
सामान्य प्रश्न
Payload दिखाई देने पर भी स्थिति अप्रमाणित क्यों है?
JWT का Header और Payload प्रतिवर्ती Base64URL एन्कोडिंग का उपयोग करते हैं, जिन्हें कोई भी पढ़ सकता है; सत्यापन के लिए विश्वसनीय कुंजी आवश्यक है।
क्या exp की समय-सीमा समाप्त न होने का अर्थ है कि टोकन उपयोग योग्य है?
ऐसा नहीं दर्शाता। हस्ताक्षर, nbf, iss, aud, निरस्तीकरण स्थिति और वास्तविक व्यावसायिक अनुमतियों की भी जाँच करनी होगी।