JWT ਡੀਕੋਡਰ - ਆਨਲਾਈਨ JSON Web Token ਡੀਕੋਡ ਕਰੋ ਅਤੇ ਮਿਆਦ ਜਾਂਚੋ
ਕਿਸੇ ਵੀ JSON Web Token ਨੂੰ ਪੇਸਟ ਕਰੋ ਤਾਂ ਜੋ ਇਸ ਦੇ ਹੈਡਰ ਅਤੇ ਪੇਲੋਡ ਨੂੰ ਤੁਰੰਤ ਡੀਕੋਡ ਕਰੋ, ਦਸਤਖ਼ਤ ਦੇਖੋ, ਅਤੇ ਜਾਂਚ ਕਰੋ ਕਿ ਕੀ ਇਹ ਮਿਆਦ ਪੁੱਗ ਚੁੱਕਾ ਹੈ। ਸਥਾਨਕ ਤੌਰ 'ਤੇ ਚੱਲਦਾ ਹੈ — ਤੁਹਾਡੇ ਟੋਕਨ ਕਦੇ ਵੀ ਤੁਹਾਡੇ ਬ੍ਰਾਊਜ਼ਰ ਤੋਂ ਬਾਹਰ ਨਹੀਂ ਜਾਂਦੇ।
Decode and verify entirely in your browser — nothing is uploaded.
JWT ਡੀਕੋਡਰ ਨਾਲ ਹੋ ਗਿਆ? ਅੱਗੇ ਇਹ ਅਜ਼ਮਾਓ
ਚੋਣਵੇਂ ਟੂਲ ਜੋ JWT ਡੀਕੋਡਰ ਨਾਲ ਵਧੀਆ ਜੁੜਦੇ ਹਨ। ਆਪਣੀ ਫ਼ਾਈਲ ਗੁਆਏ ਬਿਨਾਂ ਅੱਗੇ ਵਧਦੇ ਰਹੋ।
Base64 ਏਨਕੋਡਰ / ਡੀਕੋਡਰ
ਕਿਸੇ ਵੀ ਟੈਕਸਟ ਜਾਂ ਫਾਈਲ ਨੂੰ Base64 ਵਿੱਚ ਐਨਕੋਡ ਕਰੋ (URL-ਸੁਰੱਖਿਅਤ ਵੇਰੀਐਂਟ ਨਾਲ), ਜਾਂ Base64 ਨੂੰ ਮੁੜ ਟੈਕਸਟ ਵਿੱਚ ਡੀਕੋਡ ਕਰੋ। UTF-8 ਸੁਰੱਖਿਅਤ।
ਹੁਣੇ ਅਜ਼ਮਾਓਹੈਸ਼ ਜਨਰੇਟਰ
ਬ੍ਰਾਊਜ਼ਰ ਦੇ Web Crypto API ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਕਿਸੇ ਵੀ ਟੈਕਸਟ ਜਾਂ ਫਾਈਲ ਦੇ SHA-1, SHA-256, SHA-384 ਅਤੇ SHA-512 hex ਡਾਇਜੈਸਟ ਗਣਨਾ ਕਰੋ।
ਹੁਣੇ ਅਜ਼ਮਾਓJSON ਪ੍ਰੈਟੀਫਾਈ
ਆਪਣੇ ਬ੍ਰਾਊਜ਼ਰ ਵਿੱਚ JSON ਨੂੰ ਫਾਰਮੈਟ, ਪ੍ਰਮਾਣਿਤ ਅਤੇ ਮਿਨੀਫ਼ਾਈ ਕਰੋ। 2 / 4 / 8 ਸਪੇਸ ਇੰਡੈਂਟ ਨਾਲ ਸੋਹਣਾ ਬਣਾਓ ਜਾਂ ਇੱਕ-ਲਾਈਨ ਵਿੱਚ ਮਿਨੀਫ਼ਾਈ ਕਰੋ, ਨਾਲ ਕਾਪੀ + ਡਾਊਨਲੋਡ।
ਹੁਣੇ ਅਜ਼ਮਾਓURL ਐਨਕੋਡਰ / ਡੀਕੋਡਰ
URL ਦੇ ਹਿੱਸਿਆਂ ਜਾਂ ਪੂਰੇ URL ਨੂੰ ਪਰਸੈਂਟ-ਏਨਕੋਡ ਕਰੋ, ਅਤੇ ਉਨ੍ਹਾਂ ਨੂੰ ਵਾਪਸ ਡੀਕੋਡ ਕਰੋ। encodeURIComponent ਅਤੇ encodeURI ਮੋਡ।
ਹੁਣੇ ਅਜ਼ਮਾਓਪਾਸਵਰਡ ਜਨਰੇਟਰ
ਲਾਈਵ ਐਂਟ੍ਰੋਪੀ ਅੰਦਾਜ਼ੇ ਨਾਲ 128 ਅੱਖਰਾਂ ਤੱਕ ਦੇ ਮਜ਼ਬੂਤ, ਕ੍ਰਿਪਟੋਗ੍ਰਾਫਿਕ ਤੌਰ 'ਤੇ ਬੇਤਰਤੀਬ ਪਾਸਵਰਡ ਤਿਆਰ ਕਰੋ।
ਹੁਣੇ ਅਜ਼ਮਾਓਡਿੱਫ ਚੈੱਕਰ
ਦੋ ਟੈਕਸਟ ਸਨਿੱਪਟਾਂ ਦੀ ਲਾਈਨ-ਦਰ-ਲਾਈਨ ਤੁਲਨਾ ਕਰੋ। ਸਪਲਿਟ ਜਾਂ ਯੂਨੀਫਾਈਡ ਵਿਊ, ਵਿਕਲਪਿਕ ਤੌਰ 'ਤੇ ਵ੍ਹਾਈਟਸਪੇਸ ਅਤੇ ਅੱਖਰਾਂ ਦੇ ਆਕਾਰ ਨੂੰ ਅਣਡਿੱਠ ਕਰੋ।
ਹੁਣੇ ਅਜ਼ਮਾਓਅਕਸਰ ਪੁੱਛੇ ਜਾਂਦੇ ਸਵਾਲ
ਐਨਕੋਡ ਕੀਤੇ JWT (ਲੰਮੀ eyJ… ਸਟ੍ਰਿੰਗ) ਨੂੰ ਇਨਪੁੱਟ ਬਾਕਸ ਵਿੱਚ ਪੇਸਟ ਕਰੋ। ਟੂਲ ਇਸ ਨੂੰ ਦੋ ਬਿੰਦੀਆਂ 'ਤੇ ਵੰਡਦਾ ਹੈ, ਹੈਡਰ ਅਤੇ ਪੇਲੋਡ ਨੂੰ Base64URL-ਡੀਕੋਡ ਕਰਦਾ ਹੈ, ਅਤੇ ਹਰੇਕ ਲਈ JSON ਦੇ ਨਾਲ-ਨਾਲ ਰਾਅ ਦਸਤਖ਼ਤ ਖੰਡ ਦਿਖਾਉਂਦਾ ਹੈ — ਉਹ ਵੀ ਕੋਈ ਨੈੱਟਵਰਕ ਬੇਨਤੀ ਕੀਤੇ ਬਿਨਾਂ।
usageਨਹੀਂ। ਡੀਕੋਡਰ ਸਿਰਫ਼ ਟੋਕਨ ਨੂੰ ਪਾਰਸ ਕਰਦਾ ਹੈ — ਇਹ ਦਸਤਖਤ ਦੀ ਕਿਸੇ ਭੇਦ ਜਾਂ ਪਬਲਿਕ ਕੁੰਜੀ ਨਾਲ ਜਾਂਚ ਨਹੀਂ ਕਰਦਾ, ਕਿਉਂਕਿ ਤਸਦੀਕ ਲਈ ਜਾਰੀਕਰਤਾ ਦੀ ਕੁੰਜੀ ਸਮੱਗਰੀ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ। ਪ੍ਰੋਡਕਸ਼ਨ ਤਸਦੀਕ ਲਈ ਸਰਵਰ-ਸਾਈਡ JWT ਲਾਇਬ੍ਰੇਰੀ ਵਰਤੋ; ਇਹ ਟੂਲ ਨਿਰੀਖਣ ਅਤੇ ਡੀਬੱਗਿੰਗ ਲਈ ਹੈ।
technicalਤੁਹਾਨੂੰ ਹੈਡਰ (ਐਲਗੋਰਿਦਮ ਅਤੇ ਕੀ id), ਪੇਲੋਡ ਕਲੇਮ (sub, iss, aud, iat, exp ਅਤੇ ਕੋਈ ਵੀ ਕਸਟਮ ਕਲੇਮ) ਅਤੇ ਕੱਚਾ ਸਿਗਨੇਚਰ ਮਿਲਦਾ ਹੈ। ਮਿਆਰੀ ਟਾਈਮਸਟੈਂਪ ਕਲੇਮ ਮਨੁੱਖ-ਪੜ੍ਹਨਯੋਗ ਤਾਰੀਖ਼ਾਂ ਵਜੋਂ ਫਾਰਮੈਟ ਹੁੰਦੇ ਹਨ ਤਾਂ ਜੋ ਤੁਸੀਂ ਪੁਰਾਣੇ ਟੋਕਨ ਇੱਕ ਨਜ਼ਰ ਵਿੱਚ ਪਛਾਣ ਸਕੋ।
featuresਜੇ ਪੇਲੋਡ ਵਿੱਚ ਮਿਆਰੀ "exp" ਕਲੇਮ ਹੁੰਦਾ ਹੈ, ਤਾਂ ਟੂਲ ਇਸ ਦੀ ਮੌਜੂਦਾ ਸਮੇਂ ਨਾਲ ਤੁਲਨਾ ਕਰਦਾ ਹੈ ਅਤੇ ਸਹੀ ਟਾਈਮਸਟੈਂਪ ਨਾਲ ਜਾਂ ਤਾਂ "ਇਸ ਤੱਕ ਵੈਧ" ਜਾਂ "ਟੋਕਨ ਇਸ ਸਮੇਂ ਮਿਆਦ ਪੁੱਗ ਗਿਆ" ਦਿਖਾਉਂਦਾ ਹੈ। exp ਕਲੇਮ ਤੋਂ ਬਿਨਾਂ ਟੋਕਨਾਂ ਨੂੰ ਕੋਈ ਮਿਆਦ ਨਾ ਹੋਣ ਵਜੋਂ ਦੱਸਿਆ ਜਾਂਦਾ ਹੈ।
featuresਜੋ ਕੋਈ ਵੀ JWT ਦਾ ਪੇਅਲੋਡ ਪੜ੍ਹ ਲੈਂਦਾ ਹੈ, ਉਹ ਇਸ ਦੀ ਮਿਆਦ ਖ਼ਤਮ ਹੋਣ ਤੱਕ ਇਸ ਨੂੰ ਵਰਤ ਸਕਦਾ ਹੈ, ਇਸੇ ਕਰਕੇ ਪ੍ਰੋਡਕਸ਼ਨ ਟੋਕਨ ਨਿੱਜੀ ਟੂਲਾਂ ਵਿੱਚ ਹੀ ਰੱਖਣੇ ਚਾਹੀਦੇ ਹਨ। ਇਹ ਡੀਕੋਡਰ ਪੂਰੀ ਤਰ੍ਹਾਂ ਤੁਹਾਡੇ ਬ੍ਰਾਊਜ਼ਰ ਵਿੱਚ ਚੱਲਦਾ ਹੈ ਅਤੇ ਟੋਕਨ ਨੂੰ ਕਿਤੇ ਨਹੀਂ ਭੇਜਦਾ, ਪਰ ਸੁਰੱਖਿਅਤ ਨਿਯਮ ਇਹੀ ਹੈ ਕਿ ਜਦੋਂ ਵੀ ਸੰਭਵ ਹੋਵੇ ਥੋੜ੍ਹੇ ਸਮੇਂ ਵਾਲੇ ਡਿਵੈਲਪਮੈਂਟ ਟੋਕਨ ਹੀ ਡੀਕੋਡ ਕਰੋ।
privacyਇੱਕ JWT ਵਿੱਚ ਬਿੰਦੀਆਂ ਨਾਲ ਵੱਖ ਕੀਤੇ ਤਿੰਨ Base64URL-ਏਨਕੋਡ ਖੰਡ ਹੁੰਦੇ ਹਨ: ਹੈੱਡਰ (ਸਾਈਨਿੰਗ ਐਲਗੋਰਿਦਮ), ਪੇਲੋਡ (ਉਹ ਦਾਅਵੇ ਜੋ ਜਾਰੀਕਰਤਾ ਚਾਹੁੰਦਾ ਹੈ ਕਿ ਤਸਦੀਕਕਰਤਾ ਉਹਨਾਂ ਉੱਤੇ ਭਰੋਸਾ ਕਰੇ) ਅਤੇ ਸਿਗਨੇਚਰ (header.payload ਉੱਤੇ ਇੱਕ MAC ਜਾਂ ਡਿਜੀਟਲ ਸਿਗਨੇਚਰ)। ਡੀਕੋਡ ਕਰਨ ਲਈ ਕਦੇ ਕੁੰਜੀ ਦੀ ਲੋੜ ਨਹੀਂ ਹੁੰਦੀ — ਸਿਰਫ਼ ਤਸਦੀਕ ਲਈ ਹੁੰਦੀ ਹੈ।
technicalਇੱਕ ਛੋਟਾ, URL-ਸੁਰੱਖਿਅਤ ਟੋਕਨ ਜੋ ਤਿੰਨ Base64URL ਹਿੱਸਿਆਂ — ਹੈਡਰ, ਪੇਲੋਡ ਤੇ ਦਸਤਖ਼ਤ — ਤੋਂ ਬਣਿਆ ਹੁੰਦਾ ਹੈ ਜੋ ਯੂਜ਼ਰ ID ਤੇ ਮਿਆਦ-ਸਮਾਪਤੀ ਸਮੇਂ ਵਰਗੇ ਦਸਤਖ਼ਤ ਕੀਤੇ ਦਾਅਵੇ ਚੁੱਕਦਾ ਹੈ। ਇਹ ਸਟੇਟਲੈੱਸ ਲੌਗਇਨ ਸੈਸ਼ਨਾਂ ਤੇ API ਬੇਨਤੀਆਂ ਨੂੰ ਸੁਰੱਖਿਅਤ ਕਰਨ ਲਈ ਵਿਆਪਕ ਤੌਰ 'ਤੇ ਵਰਤਿਆ ਜਾਂਦਾ ਹੈ। ਇਸਦਾ ਹੈਡਰ ਤੇ ਪੇਲੋਡ ਦੇਖਣ ਲਈ ਉੱਪਰ ਇੱਕ ਪੇਸਟ ਕਰੋ।
technicalਡੀਕੋਡ ਕੀਤੇ ਹੈਡਰ ਅਤੇ ਪੇਲੋਡ ਹੇਠਾਂ, ਸਾਈਨਿੰਗ ਸੀਕਰੇਟ (HS256 ਲਈ) ਜਾਂ ਜਾਰੀਕਰਤਾ ਦੀ ਪਬਲਿਕ ਕੀ PEM ਜਾਂ JWK ਫਾਰਮੈਟ ਵਿੱਚ (RS256, ES256 ਅਤੇ ਸਮਾਨ ਲਈ) Verify signature ਬਾਕਸ ਵਿੱਚ ਪੇਸਟ ਕਰੋ, ਫਿਰ Verify 'ਤੇ ਕਲਿੱਕ ਕਰੋ। ਦਿਖਾਈ ਦੇਣ ਵਾਲਾ ਬੈਜ ਦੱਸਦਾ ਹੈ ਕਿ ਦਸਤਖ਼ਤ ਵੈਧ ਹਨ, ਅਵੈਧ ਹਨ, ਜਾਂ ਅਜਿਹਾ ਐਲਗੋਰਿਦਮ ਵਰਤਦੇ ਹਨ ਜਿਸਨੂੰ ਬ੍ਰਾਊਜ਼ਰ-ਸਾਈਡ ਵੈਰੀਫਾਇਰ ਸਪੋਰਟ ਨਹੀਂ ਕਰਦਾ — ਇਹ ਸਭ ਸਥਾਨਕ ਤੌਰ 'ਤੇ ਗਿਣਿਆ ਜਾਂਦਾ ਹੈ, ਬਿਨਾਂ ਟੋਕਨ ਜਾਂ ਕੀ ਕਿਤੇ ਵੀ ਭੇਜੇ।
featuresHS256 ਵਰਗੇ HMAC ਐਲਗੋਰਿਥਮਾਂ ਲਈ ਤੁਸੀਂ ਕੱਚੀ ਸਾਂਝੀ ਗੁਪਤ ਸਟ੍ਰਿੰਗ ਪੇਸਟ ਕਰਦੇ ਹੋ। RS256, RS384 ਜਾਂ ES256 ਵਰਗੇ ਅਸਮਿਤ ਐਲਗੋਰਿਥਮਾਂ ਲਈ ਤੁਹਾਨੂੰ ਜਾਰੀਕਰਤਾ ਦੀ ਪਬਲਿਕ ਕੀ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ — ਕਦੇ ਵੀ ਪ੍ਰਾਈਵੇਟ ਕੀ ਨਹੀਂ — ਜੋ ਇੱਕ PEM ਬਲਾਕ ਜਾਂ JWK ਵਜੋਂ ਦਿੱਤੀ ਜਾਵੇ; ਅਸਮਿਤ ਕੀ ਜੋੜੇ ਦੀ ਗਲਤ ਅੱਧੀ ਕੀ ਪੇਸਟ ਕਰਨ ਨਾਲ ਟੋਕਨ ਵੈਧ ਹੋਣ ਦੇ ਬਾਵਜੂਦ ਵੀ ਤਸਦੀਕ ਅਸਫਲ ਹੋ ਜਾਵੇਗੀ।
technicalVerify signature ਪੈਨਲ ਹਰ ਮੁੱਖ JOSE ਐਲਗੋਰਿਦਮ ਦਾ ਸਮਰਥਨ ਕਰਦਾ ਹੈ: HS256/384/512 (ਸਾਂਝੇ ਸੀਕ੍ਰੇਟ ਨਾਲ HMAC), RS256/384/512 (RSA ਪਬਲਿਕ ਕੁੰਜੀ ਨਾਲ RSASSA-PKCS1-v1_5), PS256/384/512 (RSA ਪਬਲਿਕ ਕੁੰਜੀ ਨਾਲ RSA-PSS) ਅਤੇ ES256/384/512 (ਮੇਲ ਖਾਂਦੇ P-256/P-384/P-521 ਕਰਵ ਉੱਤੇ ECDSA)। "none" ਜਾਂ ਇਸ ਸੂਚੀ ਤੋਂ ਬਾਹਰ ਕਿਸੇ ਵੀ ਐਲਗੋਰਿਦਮ ਨਾਲ ਦਸਤਖ਼ਤ ਕੀਤੇ ਟੋਕਨ ਹਮੇਸ਼ਾ ਵੈਧ ਵਜੋਂ ਚਿੰਨ੍ਹਿਤ ਕਰਨ ਦੀ ਬਜਾਏ ਅਸਮਰਥਿਤ ਵਜੋਂ ਰਿਪੋਰਟ ਕੀਤੇ ਜਾਂਦੇ ਹਨ, ਜੋ ਤੁਹਾਨੂੰ ਕਲਾਸਿਕ alg=none ਜਾਲਸਾਜ਼ੀ ਦੇ ਹੱਥਕੰਡੇ ਤੋਂ ਵੀ ਬਚਾਉਂਦਾ ਹੈ।
technicalਸਭ ਤੋਂ ਆਮ ਕਾਰਨ ਸੀਕ੍ਰੇਟ ਬਾਕਸ ਵਿੱਚ ਵਾਧੂ ਵ੍ਹਾਈਟਸਪੇਸ ਜਾਂ ਟ੍ਰੇਲਿੰਗ ਨਿਊਲਾਈਨ ਪੇਸਟ ਕਰਨਾ ਹੈ — ਵੈਰੀਫਾਇਰ ਤੁਹਾਡੇ ਵੱਲੋਂ ਦਾਖਲ ਕੀਤੇ ਗਏ ਸਟੀਕ ਬਾਈਟਾਂ ਨੂੰ ਹੈਸ਼ ਕਰਦਾ ਹੈ, ਇਸ ਲਈ ਇੱਕ ਕਾਪੀ-ਪੇਸਟ ਗੜਬੜੀ ਮੇਲ ਨੂੰ ਤੋੜ ਦਿੰਦੀ ਹੈ। ਇਹ ਵੀ ਦੋ ਵਾਰ ਜਾਂਚੋ ਕਿ ਤੁਸੀਂ ਮੌਜੂਦਾ ਟੋਕਨ ਦੀ ਪੁਸ਼ਟੀ ਕਰ ਰਹੇ ਹੋ: ਜੇ ਤੁਹਾਡੇ ਵੱਲੋਂ ਇਸਨੂੰ ਕਾਪੀ ਕਰਨ ਤੋਂ ਬਾਅਦ JWT ਦੁਬਾਰਾ ਜਾਰੀ ਕੀਤਾ ਗਿਆ ਸੀ, ਜਾਂ ਪ੍ਰਦਾਤਾ ਦਾ ਸੀਕ੍ਰੇਟ ਕੱਚੀ ਸਟ੍ਰਿੰਗ ਦੀ ਬਜਾਏ base64-ਏਨਕੋਡ ਕੀਤਾ ਹੈ, ਤਾਂ ਇਸਨੂੰ ਪੇਸਟ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਪਹਿਲਾਂ ਡੀਕੋਡ ਕਰੋ।
tipssub, name, iat ਅਤੇ exp ਕਲੇਮਾਂ ਵਾਲਾ ਇੱਕ ਡੈਮੋ HS256 ਟੋਕਨ ਲੋਡ ਕਰਨ ਲਈ Try sample JWT 'ਤੇ ਕਲਿੱਕ ਕਰੋ ਤਾਂ ਜੋ ਤੁਸੀਂ ਆਪਣਾ ਟੋਕਨ ਪੇਸਟ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਡੀਕੋਡਿੰਗ ਅਤੇ ਮਿਆਦ ਪੁੱਗਣ ਦੀ ਜਾਂਚ ਨੂੰ ਕੰਮ ਕਰਦੇ ਦੇਖ ਸਕੋ। ਜਦੋਂ ਬਾਕਸ ਵਿੱਚ ਕੋਈ ਟੋਕਨ ਹੋ ਜਾਂਦਾ ਹੈ, ਤਾਂ ਇਸਦੇ ਕੋਲ ਇੱਕ Clear ਬਟਨ ਦਿਖਾਈ ਦਿੰਦਾ ਹੈ ਜੋ ਇੱਕ ਕਲਿੱਕ ਵਿੱਚ ਇਨਪੁੱਟ ਨੂੰ ਵਾਪਸ ਖਾਲੀ ਕਰ ਦਿੰਦਾ ਹੈ।
usageHeader, Payload ਅਤੇ Signature ਪੈਨਲਾਂ ਵਿੱਚੋਂ ਹਰ ਇੱਕ ਦੇ ਉੱਪਰ-ਸੱਜੇ ਕੋਨੇ ਵਿੱਚ ਆਪਣਾ Copy ਬਟਨ ਹੁੰਦਾ ਹੈ ਜੋ ਸਿਰਫ਼ ਉਸ ਭਾਗ ਦਾ JSON (ਜਾਂ ਕੱਚੀ ਸਿਗਨੇਚਰ ਸਟ੍ਰਿੰਗ) ਤੁਹਾਡੇ ਕਲਿੱਪਬੋਰਡ ਉੱਤੇ ਕਾਪੀ ਕਰਦਾ ਹੈ। ਪੈਨਲਾਂ ਦੇ ਹੇਠਾਂ ਸਿਰਫ਼ ਕਲੇਮ ਲੈ ਕੇ ਡੀਬੱਗਰ ਜਾਂ ਬੱਗ ਰਿਪੋਰਟ ਵਿੱਚ ਪੇਸਟ ਕਰਨ ਦੇ ਸਭ ਤੋਂ ਆਮ ਮਾਮਲੇ ਲਈ ਇੱਕ ਪ੍ਰਾਇਮਰੀ Copy Payload ਬਟਨ ਵੀ ਹੈ।
featuresJWT ਡੀਕੋਡਰ ਤੁਹਾਡਾ ਕੰਮ ਕਰਨ ਵਿੱਚ ਕਿਵੇਂ ਮਦਦ ਕਰਦਾ ਹੈ
ਅਸਲ ਸਮੱਸਿਆਵਾਂ ਜੋ ਇਹ ਹਰ ਰੋਜ਼ ਹੱਲ ਕਰਦਾ ਹੈ — ਕਾਰੋਬਾਰਾਂ, ਰਚਨਾਕਾਰਾਂ, ਅਤੇ ਰੋਜ਼ਾਨਾ ਕੰਮਾਂ ਲਈ। ਆਪਣੇ ਲਈ ਢੁਕਵਾਂ ਵਰਤੋਂ ਮਾਮਲਾ ਲੱਭੋ ਅਤੇ ਸਕਿੰਟਾਂ ਵਿੱਚ ਸ਼ੁਰੂ ਕਰੋ।
OAuth ਅਤੇ OpenID Connect ਫਲੋਜ਼ ਨੂੰ ਡੀਬੱਗ ਕਰੋ
ਸਥਾਨਕ OAuth ਏਕੀਕਰਨ ਕੰਮ ਦੌਰਾਨ ਸਕੋਪ, ਆਡੀਅੰਸ ਅਤੇ ਇਸ਼ੂਅਰ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨ ਲਈ Auth0, Okta, Cognito ਅਤੇ Azure AD ਵੱਲੋਂ ਵਾਪਸ ਕੀਤੇ ਐਕਸੈੱਸ ਟੋਕਨ ਅਤੇ ID ਟੋਕਨ ਨੂੰ ਡੀਕੋਡ ਕਰੋ
API ਕਾਲਾਂ ਵਿੱਚ ਅਧਿਕਾਰ ਹੈਡਰਾਂ ਦੀ ਜਾਂਚ ਕਰੋ
ਬੈਕਐਂਡ ਟੀਮ ਨਾਲ ਟਿਕਟ ਖੋਲ੍ਹਣ ਤੋਂ ਪਹਿਲਾਂ ਇਹ ਪੁਸ਼ਟੀ ਕਰਨ ਲਈ ਕਿ ਕੀ ਗਲਤ ਟੈਨੈਂਟ, ਰੋਲ ਜਾਂ ਮਿਆਦ ਜ਼ਿੰਮੇਵਾਰ ਹੈ, ਕਿਸੇ ਅਸਫਲ ਹੋ ਰਹੀ API ਬੇਨਤੀ ਤੋਂ ਬੇਅਰਰ ਟੋਕਨ ਪੇਸਟ ਕਰੋ
ਡਿਵੈਲਪਮੈਂਟ ਦੌਰਾਨ ਟੋਕਨ ਦੀ ਮਿਆਦ-ਸਮਾਪਤੀ ਦੀ ਜਾਂਚ ਕਰੋ
exp ਕਲੇਮ ਪੜ੍ਹ ਕੇ ਉਹ ਮਿਆਦ-ਪੁੱਗ ਚੁੱਕੇ ਟੋਕਨ ਪਛਾਣੋ ਜੋ ਚੁੱਪ-ਚਾਪ ਤੁਹਾਡੇ ਸਟੇਜਿੰਗ ਮਾਹੌਲ ਨੂੰ ਖਰਾਬ ਕਰ ਰਹੇ ਹਨ — ਟੋਕਨ ਨੂੰ ਟਰਮੀਨਲ ਵਿੱਚ ਕਾਪੀ ਕਰਨ ਜਾਂ ਕੋਈ ਝਟਪਟ ਸਕ੍ਰਿਪਟ ਲਿਖਣ ਦੀ ਲੋੜ ਨਹੀਂ
ਟੋਕਨ ਕਲੇਮਾਂ ਵਿੱਚ ਏਨਕੋਡ ਕੀਤੀਆਂ ਇਜਾਜ਼ਤਾਂ ਦਾ ਆਡਿਟ ਕਰੋ
ਰੋਲ, ਟੈਨੈਂਟ ਅਤੇ ਫੀਚਰ ਫਲੈਗ ਵਰਗੇ ਕਸਟਮ ਕਲੇਮਾਂ ਦੀ ਪੁਸ਼ਟੀ ਕਰੋ ਤਾਂ ਜੋ ਐਡਮਿਨ ਇਹ ਯਕੀਨੀ ਬਣਾ ਸਕਣ ਕਿ ਗਾਹਕ ਦਾ ਟੋਕਨ ਠੀਕ-ਠੀਕ ਉਹੀ ਪਹੁੰਚ ਦਿੰਦਾ ਹੈ ਜੋ ਲਾਇਸੈਂਸ ਟੀਮ ਨੇ ਦੇਣੀ ਚਾਹੀ ਸੀ
ਸਿੰਗਲ ਸਾਈਨ-ਆਨ ਏਕੀਕਰਨ ਦੀ ਪੁਸ਼ਟੀ ਕਰੋ
ਸਾਰੇ ਕਰਮਚਾਰੀਆਂ ਤੱਕ ਪਹੁੰਚਾਉਣ ਤੋਂ ਪਹਿਲਾਂ ਗਰੁੱਪ ਮੈਂਬਰਸ਼ਿਪਾਂ ਅਤੇ ਐਟ੍ਰੀਬਿਊਟ ਮੈਪਿੰਗਾਂ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨ ਲਈ ਐਂਟਰਪ੍ਰਾਈਜ਼ SSO ਏਕੀਕਰਨ ਵੱਲੋਂ ਤਿਆਰ ਕੀਤੇ SAML ਅਤੇ OIDC ਟੋਕਨਾਂ ਦੀ ਜਾਂਚ ਕਰੋ
ਟੋਕਨ-ਆਧਾਰਿਤ ਪ੍ਰਮਾਣਿਕਤਾ ਸਿਖਾਓ
ਬੂਟਕੈਂਪ ਵਿਦਿਆਰਥੀਆਂ, ਜੂਨੀਅਰ ਇੰਜੀਨੀਅਰਾਂ ਅਤੇ ਸੁਰੱਖਿਆ ਵਰਕਸ਼ਾਪ ਦੇ ਹਾਜ਼ਰੀਨ ਨੂੰ ਇਹ ਸਮਝਾਉਣ ਲਈ ਕਿ JWT ਕਿਵੇਂ ਬਣਤਰ ਵਿੱਚ ਹਨ, ਡੀਕੋਡ ਕੀਤੇ ਹੈਡਰ, ਪੇਲੋਡ ਅਤੇ ਸਿਗਨੇਚਰ ਪੇਨ ਵਰਤੋ
ਕਿਸੇ ਪਾਰਟਨਰ ਦਾ ਵੈੱਬਹੁੱਕ ਸਾਈਨਿੰਗ ਸੈੱਟਅੱਪ ਪੁਸ਼ਟ ਕਰੋ
ਕਿਸੇ ਪਾਰਟਨਰ ਦੀ RS256 ਜਾਂ ES256 ਪਬਲਿਕ ਕੁੰਜੀ ਨੂੰ Verify signature ਵਿੱਚ ਪੇਸਟ ਕਰੋ ਤਾਂ ਜੋ ਕਿਸੇ ਇੰਟੈਗ੍ਰੇਸ਼ਨ ਨੂੰ ਪ੍ਰੋਡਕਸ਼ਨ ਵਿੱਚ ਪਾਉਣ ਤੋਂ ਪਹਿਲਾਂ ਇਹ ਪੁਸ਼ਟੀ ਹੋ ਸਕੇ ਕਿ ਉਹਨਾਂ ਦੇ ਵੈੱਬਹੁੱਕ ਪੇਲੋਡ ਸੱਚਮੁੱਚ ਸਹੀ ਢੰਗ ਨਾਲ ਦਸਤਖ਼ਤ ਕੀਤੇ ਗਏ ਹਨ।
ਕਿਸੇ ਲੀਕ ਹੋਏ ਜਾਂ ਸ਼ੱਕੀ ਟੋਕਨ ਦੀ ਜਾਂਚ ਕਰੋ
ਲੌਗਾਂ ਜਾਂ ਬੱਗ ਰਿਪੋਰਟ ਵਿੱਚ ਲੱਭੇ ਟੋਕਨ ਨੂੰ ਡੀਕੋਡ ਕਰੋ ਤਾਂ ਜੋ ਸਾਈਨਿੰਗ ਕੀ ਬਿਨਾਂ ਹੀ ਇਸ ਦਾ audience, scopes ਅਤੇ expiry ਜਾਂਚ ਸਕੋ, ਜਿਸ ਨਾਲ ਤੁਸੀਂ ਕਿਸੇ ਘਟਨਾ ਦੌਰਾਨ ਜਲਦੀ ਖ਼ਤਰੇ ਦਾ ਅੰਦਾਜ਼ਾ ਲਗਾ ਸਕੋ।
ਮੋਬਾਈਲ ਐਪ ਦੇ ਸਾਈਨ-ਇਨ ਫੇਲ੍ਹ ਹੋਣ ਦੀ ਸਮੱਸਿਆ ਹੱਲ ਕਰੋ
ਲੌਗਇਨ ਤੋਂ ਬਾਅਦ ਤੁਹਾਡੀ ਮੋਬਾਈਲ ਐਪ ਨੂੰ ਮਿਲਣ ਵਾਲਾ ਐਕਸੈੱਸ ਟੋਕਨ ਪੇਸਟ ਕਰੋ ਤਾਂ ਜੋ ਇਹ ਪੁਸ਼ਟੀ ਹੋ ਸਕੇ ਕਿ ਮਿਆਦ ਪੁੱਗਣ, ਜਾਰੀਕਰਤਾ ਅਤੇ ਕਸਟਮ ਕਲੇਮ ਉਸ ਨਾਲ ਮੇਲ ਖਾਂਦੇ ਹਨ ਜੋ ਬੈਕਐਂਡ ਉਮੀਦ ਕਰਦਾ ਹੈ, ਜਦੋਂ ਸਾਈਨ-ਇਨ ਵੈੱਬ 'ਤੇ ਕੰਮ ਕਰਦਾ ਹੈ ਪਰ iOS ਜਾਂ Android 'ਤੇ ਅਸਫਲ ਹੋ ਜਾਂਦਾ ਹੈ।
Firebase, Supabase ਅਤੇ Clerk ਤੋਂ ਟੋਕਨਾਂ ਨੂੰ ਪ੍ਰਮਾਣਿਤ ਕਰੋ
Firebase, Supabase ਅਤੇ Clerk ਵਰਗੇ ਆਧੁਨਿਕ auth ਪ੍ਰੋਵਾਈਡਰਾਂ ਵੱਲੋਂ ਜਾਰੀ ਕੀਤੇ ਟੋਕਨ ਡੀਕੋਡ ਅਤੇ ਜਾਂਚੋ ਤਾਂ ਜੋ ਅਧਿਕਾਰ (authorization) ਲਾਜਿਕ ਜੋੜਨ ਤੋਂ ਪਹਿਲਾਂ ਪੁਸ਼ਟੀ ਹੋ ਸਕੇ ਕਿ ਤੁਹਾਡੀ ਐਪ ਜੋ claims (uid, role, tenant) ਪੜ੍ਹਦੀ ਹੈ ਉਹ ਸੱਚਮੁੱਚ ਮੌਜੂਦ ਹਨ।
Pixoate