JWT ڈی کوڈر
JWT ہیڈر اور پے لوڈ ڈی کوڈ کریں۔
مثالیں
رازداری کے لیے ٹوکن اس آلے پر کبھی محفوظ نہیں ہوتے۔
چیک کریں exp میں ٹائم اسٹیمپ کنورٹر · OAuth کال بیک پارس: Query String تجزیہ کار · بیس64 یو آر ایل حصے: Base64 انکوڈ / ڈی کوڈ.
JSON ویب ٹوکن کو ڈی کوڈ کریں
JWT پیسٹ کریں تاکہ اس کے ہیڈر اور پے لوڈ دعووں کا معائنہ کریں۔ معیاری وقت کے دعوے (iat, nbf, exp) قابل پڑھنے تاریخوں کے طور پر دکھائے جاتے ہیں جس میں لائیو میعاد ختم ہونے کی حیثیت ہوتی ہے، اور دستخط الگورتھم وضاحت کی گئی ہے۔ صرف ڈی کوڈنگ — کوئی تصدیق نہیں، اور ٹوکن کبھی آپ کے براؤزر سے باہر نہیں جاتا۔
عمومی سوالات
کیا یہ دستخط کی تصدیق کرتا ہے؟
نہیں۔ یہ صرف معائنے کے لیے کمپیکٹ ٹوکن ڈیٹا کو ڈیکوڈ کرتا ہے؛ کسی بھی کلیم کا استعمال کرنے سے پہلے ایک قابل اعتماد جے ڈبلیو ٹی لائبریری کو سگنیچر، الگورتھم اور کلید کی تصدیق کرنی ہوگی۔
کیا یہ دکھاتا ہے کہ ٹوکن کب ختم ہوتا ہے؟
جی ہاں۔ یہ UTC، مقامی وقت اور نسبتی وقت میں exp، nbf اور iat دکھاتا ہے۔ اسٹیٹس ہمیشہ یہ بتاتا ہے کہ دستخط کی تصدیق نہیں ہوئی، اور منسوخ شدہ دعوؤں کو سرخ رنگ میں نمایاں کیا گیا ہے۔
کیا میرا ٹوکن کہیں بھیجا جاتا ہے؟
نہیں۔ ڈی کوڈنگ مکمل طور پر آپ کے براؤزر میں ہوتی ہے — ٹوکن کا معائنہ کرنے کے لیے محفوظ ہے۔
الگورتھم ناموں (HS256, RS256…) کا کیا مطلب ہے؟
وہ بتاتے ہیں کہ JWS سگنیچر کیسے بنایا جاتا ہے: HS* میں ایک مشترکہ خفیہ کلید (HMAC) استعمال ہوتی ہے، RS*/PS* میں RSA کلیدی جوڑے استعمال ہوتے ہیں اور ES* میں بیضوی منحنیات استعمال ہوتی ہیں۔ غائب، نامعلوم اور alg=none والے اقدار کو خطرناک تصور کیا جاتا ہے۔
JWT کے اندر کیا ہے؟
ایک مختصر JWS میں بالکل تین Base64url حصے ہوتے ہیں: ہیڈر، پیلاڈ اور سگنیچر۔ ایک پانچ حصوں پر مشتمل ٹوکن عموماً JWE ہوتا ہے؛ اس کا پیلاڈ انکرپٹڈ ہوتا ہے اور ڈیکرپشن کلید کے بغیر ڈیکوڈ نہیں کیا جا سکتا۔
آخر اپ ڈیٹ شدہ: