एन्कोडिंग
JWT Encoder/Decoder
JWT टोकन एन्कोडिंग और डिकोडिंग — हेडर, पेलोड, HMAC सिग्नेचर और स्टैंडर्ड फ़ील्ड्स।
साइन किए गए उदाहरणों (none को छोड़कर सभी) के लिए HTTPS ज़रूरी है — पेज अभी बिना HTTPS के खुला है।
RS/PS/ES के लिए, key अपने आप और अस्थायी रूप से जनरेट होती है — केवल डेमो के लिए, दोबारा इस्तेमाल नहीं की जा सकती।
साइन किए गए उदाहरणों (none को छोड़कर सभी) के लिए HTTPS ज़रूरी है — पेज अभी बिना HTTPS के खुला है।
Claims
अक्सर पूछे जाने वाले प्रश्न
क्या JWT डिकोड करने पर सिग्नेचर वेरिफ़ाई भी हो जाता है?
नहीं, बिना सही सीक्रेट या key के डिकोडिंग सिर्फ़ हेडर और पेलोड के क्लेम्स पढ़कर दिखाती है — यह इस बात का सबूत नहीं है कि टोकन असली है या छेड़छाड़ नहीं हुई है।
क्या मेरा टोकन या सीक्रेट कहीं भेजा जाता है?
नहीं, एन्कोडिंग, डिकोडिंग और साइनिंग पूरी तरह आपके ब्राउज़र में होती है, सीक्रेट या टोकन कभी सर्वर पर नहीं जाता।
exp, iat और nbf क्लेम्स का क्या मतलब है?
iat बताता है टोकन कब जारी हुआ, exp बताता है यह कब समाप्त होगा, और nbf बताता है टोकन किस तारीख़ से पहले मान्य नहीं है — ये तीनों यूनिक्स टाइमस्टैम्प (सेकंड्स) में होते हैं।