क्या मेरा JWT किसी सर्वर पर भेजा गया है?
नहीं, बिलकुल नहीं. सभी डिकोडिंग और सत्यापन जावास्क्रिप्ट का उपयोग करके आपके ब्राउज़र में स्थानीय रूप से होता है। आपके संवेदनशील टोकन आपके डिवाइस को कभी नहीं छोड़ते।
जेडब्ल्यूटी क्या है?
JSON वेब टोकन (JWT) एक खुला मानक (RFC 7519) है जो JSON ऑब्जेक्ट के रूप में पार्टियों के बीच सूचना को सुरक्षित रूप से प्रसारित करने के लिए एक कॉम्पैक्ट और स्व-निहित तरीके को परिभाषित करता है।
क्या मैं यहाँ JWT संपादित कर सकता हूँ?
यह उपकरण मुख्य रूप से डिबगिंग और निरीक्षण के लिए है। जबकि आप डिकोड किए गए डेटा को देख सकते हैं, हस्ताक्षरित JWT को संपादित करने से उसका हस्ताक्षर अमान्य हो जाएगा।
मेरा टोकन 'समाप्त' क्यों है?
यदि आपके पेलोड में 'एक्सप' (समाप्ति समय) का दावा अतीत में है, तो टोकन को समाप्त माना जाता है और अब इसे आपके एपीआई द्वारा स्वीकार नहीं किया जाना चाहिए।
क्या यह उपकरण हस्ताक्षर का सत्यापन करता है?
हम हस्ताक्षर भाग प्रदर्शित करते हैं, लेकिन पूर्ण क्रिप्टोग्राफ़िक सत्यापन के लिए आपकी निजी कुंजी या रहस्य की आवश्यकता होती है, जिसे आपको सुरक्षा कारणों से सार्वजनिक वेब टूल में पेस्ट नहीं करना चाहिए।
कौन से एल्गोरिदम समर्थित हैं?
हम एल्गोरिदम (HS256, RS256, आदि) की परवाह किए बिना किसी भी मानक JWT को डिकोड करते हैं क्योंकि पेलोड को डिकोड करने के लिए कुंजी की आवश्यकता नहीं होती है।
JWT की संरचना क्या है?
एक JWT में डॉट्स (.) द्वारा अलग किए गए तीन भाग होते हैं: हेडर, पेलोड और सिग्नेचर।
मैं 'अमान्य हस्ताक्षर' कैसे ठीक करूं?
इसका आमतौर पर मतलब है कि सामग्री के साथ छेड़छाड़ की गई है या उस पर हस्ताक्षर करने के लिए गलत गुप्त कुंजी का उपयोग किया गया है। सुनिश्चित करें कि आपका बैकएंड सही कुंजी का उपयोग करता है।
क्या बेस64 डिकोडिंग एन्क्रिप्शन के समान है?
नहीं, बेस64 एन्कोडिंग किसी के द्वारा प्रतिवर्ती है। JWT पेलोड के अंदर संवेदनशील रहस्य (जैसे पासवर्ड) न रखें।
क्या मैं इसका उपयोग उत्पादन टोकन के लिए कर सकता हूँ?
हाँ, डिबगिंग प्रयोजनों के लिए। चूंकि यह क्लाइंट-साइड है, इसलिए यह सुरक्षित है, लेकिन उत्पादन प्रमाण-पत्रों को लेकर हमेशा सतर्क रहें।