“JWT ਡੀਕੋਡਰ” ਦੇ ਨਤੀਜੇ ਦੀ ਝਲਕ

JWT ਡੀਕੋਡਰ — ਇੱਕ JSON ਵੈੱਬ ਟੋਕਨ ਔਨਲਾਈਨ ਡੀਕੋਡ ਕਰੋ

ਇੱਕ JWT ਸਿਰਲੇਖ ਅਤੇ ਪੇਲੋਡ ਨੂੰ ਡੀਕੋਡ ਕਰੋ, ਇਸਦੀ ਮਿਆਦ ਦੀ ਜਾਂਚ ਕਰੋ ਅਤੇ ਡੀਕੋਡ ਕੀਤੇ ਡੇਟਾ ਨੂੰ ਸਥਾਨਕ ਤੌਰ 'ਤੇ ਕਾਪੀ ਕਰੋ; ਕੋਈ ਖਾਤਾ ਲੋੜੀਂਦਾ ਨਹੀਂ ਹੈ।

ਐਨਕੋਡ ਕੀਤਾ JWT

Decode and verify entirely in your browser — nothing is uploaded.

ਤੁਸੀਂ JWT ਡੀਕੋਡਰ ਨਾਲ ਕੀ ਕਰ ਸਕਦੇ ਹੋ

ਸ਼ੁਰੂ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਮੁੱਖ ਸਮਰੱਥਾਵਾਂ ਦੀ ਸਮੀਖਿਆ ਕਰੋ।

  • JWT ਹੈਡਰ ਅਤੇ ਪੇਲੋਡ ਨੂੰ ਤੁਰੰਤ ਡੀਕੋਡ ਕਰੋ
  • ਪੜ੍ਹਨਯੋਗ JSON ਵਿੱਚ ਟੋਕਨ ਦਾਅਵਿਆਂ ਦੀ ਜਾਂਚ ਕਰੋ
  • ਜਾਂਚ ਕਰੋ ਕਿ ਕੀ ਟੋਕਨ ਦੀ ਮਿਆਦ ਪੁੱਗ ਗਈ ਹੈ
  • ਆਪਣੇ ਗੁਪਤ ਜਾਂ ਕੁੰਜੀ ਨਾਲ ਦਸਤਖਤ ਦੀ ਪੁਸ਼ਟੀ ਕਰੋ
  • ਵਿਕਾਸ ਦੌਰਾਨ ਪ੍ਰਮਾਣੀਕਰਨ ਸਮੱਸਿਆਵਾਂ ਨੂੰ ਡੀਬੱਗ ਕਰੋ
  • ਫਾਰਮੈਟ ਦੇਖਣ ਲਈ ਨਮੂਨਾ ਟੋਕਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰੋ

ਸੈਟਿੰਗਾਂ ਦਾ ਹਵਾਲਾ

JWT ਡੀਕੋਡਰ ਲਈ ਉਪਲਬਧ ਨਿਯੰਤਰਣ।

ਸੈਟਿੰਗਾਂ

ਨਮੂਨਾ JWT ਅਜ਼ਮਾਓਇੱਕ-ਕਲਿੱਕ ਕਰੋ
sub, iat ਅਤੇ exp ਵਰਗੇ ਸਟੈਂਡਰਡ ਕਲੇਮਾਂ ਵਾਲਾ ਡੈਮੋ ਟੋਕਨ ਲੋਡ ਕਰਦਾ ਹੈ ਤਾਂ ਜੋ ਆਪਣਾ JWT ਪੇਸਟ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਤੁਸੀਂ ਡੀਕੋਡਿੰਗ ਅਤੇ ਮਿਆਦ-ਜਾਂਚ ਨੂੰ ਚੱਲਦਾ ਵੇਖ ਸਕੋ।

ਦਸਤਖਤ ਦੀ ਪੁਸ਼ਟੀ ਕਰੋ

ਦਸਤਖਤ ਦੀ ਪੁਸ਼ਟੀ ਕਰੋਟੈਕਸਟ ਇਨਪੁੱਟ
ਉਹ HMAC ਸਾਂਝਾ ਸੀਕ੍ਰੇਟ (HS256) ਜਾਂ ਜਾਰੀਕਰਤਾ ਦੀ RSA/EC ਪਬਲਿਕ ਕੀ PEM ਜਾਂ JWK ਫਾਰਮੈਟ ਵਿੱਚ ਪੇਸਟ ਕਰੋ, ਜਿਸ ਨਾਲ ਟੋਕਨ ਦੇ ਦਸਤਖ਼ਤ ਦੀ ਜਾਂਚ ਕੀਤੀ ਜਾਣੀ ਹੈ।
ਪੁਸ਼ਟੀ ਕਰੋਇੱਕ-ਕਲਿੱਕ ਕਰੋ
ਤੁਹਾਡੇ ਵੱਲੋਂ ਦਿੱਤੀ ਗੁਪਤ ਜਾਂ ਜਨਤਕ ਕੁੰਜੀ ਨਾਲ ਦਸਤਖ਼ਤ ਦੀ ਜਾਂਚ ਚਲਾਉਂਦਾ ਹੈ ਅਤੇ ਇੱਕ ਬੈਜ ਦਿਖਾਉਂਦਾ ਹੈ ਜੋ ਦੱਸਦਾ ਹੈ ਕਿ ਦਸਤਖ਼ਤ ਸਹੀ ਹੈ, ਗ਼ਲਤ ਹੈ, ਜਾਂ ਕੋਈ ਅਸਮਰਥਿਤ ਐਲਗੋਰਿਦਮ ਵਰਤਦਾ ਹੈ।
ਵਰਤਣ ਲਈ ਮੁਫ਼ਤ · ਸਾਈਨਅੱਪ ਦੀ ਲੋੜ ਨਹੀਂ · ਬਿਨਾਂ ਵਾਟਰਮਾਰਕਅੱਪਲੋਡ ਆਵਾਜਾਈ ਵਿੱਚ ਏਨਕ੍ਰਿਪਟ ਕੀਤੇ ਗਏ ਹਨਸਾਡੀ ਧਾਰਨ ਨੀਤੀ ਦੇ ਤਹਿਤ ਹਟਾਇਆ ਗਿਆ

ਅਕਸਰ ਪੁੱਛੇ ਜਾਂਦੇ ਸਵਾਲ

ਐਨਕੋਡ ਕੀਤੇ JWT (ਲੰਮੀ eyJ… ਸਟ੍ਰਿੰਗ) ਨੂੰ ਇਨਪੁੱਟ ਬਾਕਸ ਵਿੱਚ ਪੇਸਟ ਕਰੋ। ਟੂਲ ਇਸ ਨੂੰ ਦੋ ਬਿੰਦੀਆਂ 'ਤੇ ਵੰਡਦਾ ਹੈ, ਹੈਡਰ ਅਤੇ ਪੇਲੋਡ ਨੂੰ Base64URL-ਡੀਕੋਡ ਕਰਦਾ ਹੈ, ਅਤੇ ਹਰੇਕ ਲਈ JSON ਦੇ ਨਾਲ-ਨਾਲ ਰਾਅ ਦਸਤਖ਼ਤ ਖੰਡ ਦਿਖਾਉਂਦਾ ਹੈ — ਉਹ ਵੀ ਕੋਈ ਨੈੱਟਵਰਕ ਬੇਨਤੀ ਕੀਤੇ ਬਿਨਾਂ।

usage

ਨਹੀਂ। ਡੀਕੋਡਰ ਸਿਰਫ਼ ਟੋਕਨ ਨੂੰ ਪਾਰਸ ਕਰਦਾ ਹੈ — ਇਹ ਦਸਤਖਤ ਦੀ ਕਿਸੇ ਭੇਦ ਜਾਂ ਪਬਲਿਕ ਕੁੰਜੀ ਨਾਲ ਜਾਂਚ ਨਹੀਂ ਕਰਦਾ, ਕਿਉਂਕਿ ਤਸਦੀਕ ਲਈ ਜਾਰੀਕਰਤਾ ਦੀ ਕੁੰਜੀ ਸਮੱਗਰੀ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ। ਪ੍ਰੋਡਕਸ਼ਨ ਤਸਦੀਕ ਲਈ ਸਰਵਰ-ਸਾਈਡ JWT ਲਾਇਬ੍ਰੇਰੀ ਵਰਤੋ; ਇਹ ਟੂਲ ਨਿਰੀਖਣ ਅਤੇ ਡੀਬੱਗਿੰਗ ਲਈ ਹੈ।

technical

ਤੁਹਾਨੂੰ ਹੈਡਰ (ਐਲਗੋਰਿਦਮ ਅਤੇ ਕੀ id), ਪੇਲੋਡ ਕਲੇਮ (sub, iss, aud, iat, exp ਅਤੇ ਕੋਈ ਵੀ ਕਸਟਮ ਕਲੇਮ) ਅਤੇ ਕੱਚਾ ਸਿਗਨੇਚਰ ਮਿਲਦਾ ਹੈ। ਮਿਆਰੀ ਟਾਈਮਸਟੈਂਪ ਕਲੇਮ ਮਨੁੱਖ-ਪੜ੍ਹਨਯੋਗ ਤਾਰੀਖ਼ਾਂ ਵਜੋਂ ਫਾਰਮੈਟ ਹੁੰਦੇ ਹਨ ਤਾਂ ਜੋ ਤੁਸੀਂ ਪੁਰਾਣੇ ਟੋਕਨ ਇੱਕ ਨਜ਼ਰ ਵਿੱਚ ਪਛਾਣ ਸਕੋ।

features

ਜੇ ਪੇਲੋਡ ਵਿੱਚ ਮਿਆਰੀ "exp" ਕਲੇਮ ਹੁੰਦਾ ਹੈ, ਤਾਂ ਟੂਲ ਇਸ ਦੀ ਮੌਜੂਦਾ ਸਮੇਂ ਨਾਲ ਤੁਲਨਾ ਕਰਦਾ ਹੈ ਅਤੇ ਸਹੀ ਟਾਈਮਸਟੈਂਪ ਨਾਲ ਜਾਂ ਤਾਂ "ਇਸ ਤੱਕ ਵੈਧ" ਜਾਂ "ਟੋਕਨ ਇਸ ਸਮੇਂ ਮਿਆਦ ਪੁੱਗ ਗਿਆ" ਦਿਖਾਉਂਦਾ ਹੈ। exp ਕਲੇਮ ਤੋਂ ਬਿਨਾਂ ਟੋਕਨਾਂ ਨੂੰ ਕੋਈ ਮਿਆਦ ਨਾ ਹੋਣ ਵਜੋਂ ਦੱਸਿਆ ਜਾਂਦਾ ਹੈ।

features

ਜੋ ਕੋਈ ਵੀ JWT ਦਾ ਪੇਅਲੋਡ ਪੜ੍ਹ ਲੈਂਦਾ ਹੈ, ਉਹ ਇਸ ਦੀ ਮਿਆਦ ਖ਼ਤਮ ਹੋਣ ਤੱਕ ਇਸ ਨੂੰ ਵਰਤ ਸਕਦਾ ਹੈ, ਇਸੇ ਕਰਕੇ ਪ੍ਰੋਡਕਸ਼ਨ ਟੋਕਨ ਨਿੱਜੀ ਟੂਲਾਂ ਵਿੱਚ ਹੀ ਰੱਖਣੇ ਚਾਹੀਦੇ ਹਨ। ਇਹ ਡੀਕੋਡਰ ਪੂਰੀ ਤਰ੍ਹਾਂ ਤੁਹਾਡੇ ਬ੍ਰਾਊਜ਼ਰ ਵਿੱਚ ਚੱਲਦਾ ਹੈ ਅਤੇ ਟੋਕਨ ਨੂੰ ਕਿਤੇ ਨਹੀਂ ਭੇਜਦਾ, ਪਰ ਸੁਰੱਖਿਅਤ ਨਿਯਮ ਇਹੀ ਹੈ ਕਿ ਜਦੋਂ ਵੀ ਸੰਭਵ ਹੋਵੇ ਥੋੜ੍ਹੇ ਸਮੇਂ ਵਾਲੇ ਡਿਵੈਲਪਮੈਂਟ ਟੋਕਨ ਹੀ ਡੀਕੋਡ ਕਰੋ।

privacy

ਇੱਕ JWT ਵਿੱਚ ਬਿੰਦੀਆਂ ਨਾਲ ਵੱਖ ਕੀਤੇ ਤਿੰਨ Base64URL-ਏਨਕੋਡ ਖੰਡ ਹੁੰਦੇ ਹਨ: ਹੈੱਡਰ (ਸਾਈਨਿੰਗ ਐਲਗੋਰਿਦਮ), ਪੇਲੋਡ (ਉਹ ਦਾਅਵੇ ਜੋ ਜਾਰੀਕਰਤਾ ਚਾਹੁੰਦਾ ਹੈ ਕਿ ਤਸਦੀਕਕਰਤਾ ਉਹਨਾਂ ਉੱਤੇ ਭਰੋਸਾ ਕਰੇ) ਅਤੇ ਸਿਗਨੇਚਰ (header.payload ਉੱਤੇ ਇੱਕ MAC ਜਾਂ ਡਿਜੀਟਲ ਸਿਗਨੇਚਰ)। ਡੀਕੋਡ ਕਰਨ ਲਈ ਕਦੇ ਕੁੰਜੀ ਦੀ ਲੋੜ ਨਹੀਂ ਹੁੰਦੀ — ਸਿਰਫ਼ ਤਸਦੀਕ ਲਈ ਹੁੰਦੀ ਹੈ।

technical

ਇੱਕ ਛੋਟਾ, URL-ਸੁਰੱਖਿਅਤ ਟੋਕਨ ਜੋ ਤਿੰਨ Base64URL ਹਿੱਸਿਆਂ — ਹੈਡਰ, ਪੇਲੋਡ ਤੇ ਦਸਤਖ਼ਤ — ਤੋਂ ਬਣਿਆ ਹੁੰਦਾ ਹੈ ਜੋ ਯੂਜ਼ਰ ID ਤੇ ਮਿਆਦ-ਸਮਾਪਤੀ ਸਮੇਂ ਵਰਗੇ ਦਸਤਖ਼ਤ ਕੀਤੇ ਦਾਅਵੇ ਚੁੱਕਦਾ ਹੈ। ਇਹ ਸਟੇਟਲੈੱਸ ਲੌਗਇਨ ਸੈਸ਼ਨਾਂ ਤੇ API ਬੇਨਤੀਆਂ ਨੂੰ ਸੁਰੱਖਿਅਤ ਕਰਨ ਲਈ ਵਿਆਪਕ ਤੌਰ 'ਤੇ ਵਰਤਿਆ ਜਾਂਦਾ ਹੈ। ਇਸਦਾ ਹੈਡਰ ਤੇ ਪੇਲੋਡ ਦੇਖਣ ਲਈ ਉੱਪਰ ਇੱਕ ਪੇਸਟ ਕਰੋ।

technical

ਡੀਕੋਡ ਕੀਤੇ ਹੈਡਰ ਅਤੇ ਪੇਲੋਡ ਹੇਠਾਂ, ਸਾਈਨਿੰਗ ਸੀਕਰੇਟ (HS256 ਲਈ) ਜਾਂ ਜਾਰੀਕਰਤਾ ਦੀ ਪਬਲਿਕ ਕੀ PEM ਜਾਂ JWK ਫਾਰਮੈਟ ਵਿੱਚ (RS256, ES256 ਅਤੇ ਸਮਾਨ ਲਈ) Verify signature ਬਾਕਸ ਵਿੱਚ ਪੇਸਟ ਕਰੋ, ਫਿਰ Verify 'ਤੇ ਕਲਿੱਕ ਕਰੋ। ਦਿਖਾਈ ਦੇਣ ਵਾਲਾ ਬੈਜ ਦੱਸਦਾ ਹੈ ਕਿ ਦਸਤਖ਼ਤ ਵੈਧ ਹਨ, ਅਵੈਧ ਹਨ, ਜਾਂ ਅਜਿਹਾ ਐਲਗੋਰਿਦਮ ਵਰਤਦੇ ਹਨ ਜਿਸਨੂੰ ਬ੍ਰਾਊਜ਼ਰ-ਸਾਈਡ ਵੈਰੀਫਾਇਰ ਸਪੋਰਟ ਨਹੀਂ ਕਰਦਾ — ਇਹ ਸਭ ਸਥਾਨਕ ਤੌਰ 'ਤੇ ਗਿਣਿਆ ਜਾਂਦਾ ਹੈ, ਬਿਨਾਂ ਟੋਕਨ ਜਾਂ ਕੀ ਕਿਤੇ ਵੀ ਭੇਜੇ।

features

HS256 ਵਰਗੇ HMAC ਐਲਗੋਰਿਥਮਾਂ ਲਈ ਤੁਸੀਂ ਕੱਚੀ ਸਾਂਝੀ ਗੁਪਤ ਸਟ੍ਰਿੰਗ ਪੇਸਟ ਕਰਦੇ ਹੋ। RS256, RS384 ਜਾਂ ES256 ਵਰਗੇ ਅਸਮਿਤ ਐਲਗੋਰਿਥਮਾਂ ਲਈ ਤੁਹਾਨੂੰ ਜਾਰੀਕਰਤਾ ਦੀ ਪਬਲਿਕ ਕੀ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ — ਕਦੇ ਵੀ ਪ੍ਰਾਈਵੇਟ ਕੀ ਨਹੀਂ — ਜੋ ਇੱਕ PEM ਬਲਾਕ ਜਾਂ JWK ਵਜੋਂ ਦਿੱਤੀ ਜਾਵੇ; ਅਸਮਿਤ ਕੀ ਜੋੜੇ ਦੀ ਗਲਤ ਅੱਧੀ ਕੀ ਪੇਸਟ ਕਰਨ ਨਾਲ ਟੋਕਨ ਵੈਧ ਹੋਣ ਦੇ ਬਾਵਜੂਦ ਵੀ ਤਸਦੀਕ ਅਸਫਲ ਹੋ ਜਾਵੇਗੀ।

technical

Verify signature ਪੈਨਲ ਹਰ ਮੁੱਖ JOSE ਐਲਗੋਰਿਦਮ ਦਾ ਸਮਰਥਨ ਕਰਦਾ ਹੈ: HS256/384/512 (ਸਾਂਝੇ ਸੀਕ੍ਰੇਟ ਨਾਲ HMAC), RS256/384/512 (RSA ਪਬਲਿਕ ਕੁੰਜੀ ਨਾਲ RSASSA-PKCS1-v1_5), PS256/384/512 (RSA ਪਬਲਿਕ ਕੁੰਜੀ ਨਾਲ RSA-PSS) ਅਤੇ ES256/384/512 (ਮੇਲ ਖਾਂਦੇ P-256/P-384/P-521 ਕਰਵ ਉੱਤੇ ECDSA)। "none" ਜਾਂ ਇਸ ਸੂਚੀ ਤੋਂ ਬਾਹਰ ਕਿਸੇ ਵੀ ਐਲਗੋਰਿਦਮ ਨਾਲ ਦਸਤਖ਼ਤ ਕੀਤੇ ਟੋਕਨ ਹਮੇਸ਼ਾ ਵੈਧ ਵਜੋਂ ਚਿੰਨ੍ਹਿਤ ਕਰਨ ਦੀ ਬਜਾਏ ਅਸਮਰਥਿਤ ਵਜੋਂ ਰਿਪੋਰਟ ਕੀਤੇ ਜਾਂਦੇ ਹਨ, ਜੋ ਤੁਹਾਨੂੰ ਕਲਾਸਿਕ alg=none ਜਾਲਸਾਜ਼ੀ ਦੇ ਹੱਥਕੰਡੇ ਤੋਂ ਵੀ ਬਚਾਉਂਦਾ ਹੈ।

technical

ਸਭ ਤੋਂ ਆਮ ਕਾਰਨ ਸੀਕ੍ਰੇਟ ਬਾਕਸ ਵਿੱਚ ਵਾਧੂ ਵ੍ਹਾਈਟਸਪੇਸ ਜਾਂ ਟ੍ਰੇਲਿੰਗ ਨਿਊਲਾਈਨ ਪੇਸਟ ਕਰਨਾ ਹੈ — ਵੈਰੀਫਾਇਰ ਤੁਹਾਡੇ ਵੱਲੋਂ ਦਾਖਲ ਕੀਤੇ ਗਏ ਸਟੀਕ ਬਾਈਟਾਂ ਨੂੰ ਹੈਸ਼ ਕਰਦਾ ਹੈ, ਇਸ ਲਈ ਇੱਕ ਕਾਪੀ-ਪੇਸਟ ਗੜਬੜੀ ਮੇਲ ਨੂੰ ਤੋੜ ਦਿੰਦੀ ਹੈ। ਇਹ ਵੀ ਦੋ ਵਾਰ ਜਾਂਚੋ ਕਿ ਤੁਸੀਂ ਮੌਜੂਦਾ ਟੋਕਨ ਦੀ ਪੁਸ਼ਟੀ ਕਰ ਰਹੇ ਹੋ: ਜੇ ਤੁਹਾਡੇ ਵੱਲੋਂ ਇਸਨੂੰ ਕਾਪੀ ਕਰਨ ਤੋਂ ਬਾਅਦ JWT ਦੁਬਾਰਾ ਜਾਰੀ ਕੀਤਾ ਗਿਆ ਸੀ, ਜਾਂ ਪ੍ਰਦਾਤਾ ਦਾ ਸੀਕ੍ਰੇਟ ਕੱਚੀ ਸਟ੍ਰਿੰਗ ਦੀ ਬਜਾਏ base64-ਏਨਕੋਡ ਕੀਤਾ ਹੈ, ਤਾਂ ਇਸਨੂੰ ਪੇਸਟ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਪਹਿਲਾਂ ਡੀਕੋਡ ਕਰੋ।

tips

sub, name, iat ਅਤੇ exp ਕਲੇਮਾਂ ਵਾਲਾ ਇੱਕ ਡੈਮੋ HS256 ਟੋਕਨ ਲੋਡ ਕਰਨ ਲਈ Try sample JWT 'ਤੇ ਕਲਿੱਕ ਕਰੋ ਤਾਂ ਜੋ ਤੁਸੀਂ ਆਪਣਾ ਟੋਕਨ ਪੇਸਟ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਡੀਕੋਡਿੰਗ ਅਤੇ ਮਿਆਦ ਪੁੱਗਣ ਦੀ ਜਾਂਚ ਨੂੰ ਕੰਮ ਕਰਦੇ ਦੇਖ ਸਕੋ। ਜਦੋਂ ਬਾਕਸ ਵਿੱਚ ਕੋਈ ਟੋਕਨ ਹੋ ਜਾਂਦਾ ਹੈ, ਤਾਂ ਇਸਦੇ ਕੋਲ ਇੱਕ Clear ਬਟਨ ਦਿਖਾਈ ਦਿੰਦਾ ਹੈ ਜੋ ਇੱਕ ਕਲਿੱਕ ਵਿੱਚ ਇਨਪੁੱਟ ਨੂੰ ਵਾਪਸ ਖਾਲੀ ਕਰ ਦਿੰਦਾ ਹੈ।

usage

Header, Payload ਅਤੇ Signature ਪੈਨਲਾਂ ਵਿੱਚੋਂ ਹਰ ਇੱਕ ਦੇ ਉੱਪਰ-ਸੱਜੇ ਕੋਨੇ ਵਿੱਚ ਆਪਣਾ Copy ਬਟਨ ਹੁੰਦਾ ਹੈ ਜੋ ਸਿਰਫ਼ ਉਸ ਭਾਗ ਦਾ JSON (ਜਾਂ ਕੱਚੀ ਸਿਗਨੇਚਰ ਸਟ੍ਰਿੰਗ) ਤੁਹਾਡੇ ਕਲਿੱਪਬੋਰਡ ਉੱਤੇ ਕਾਪੀ ਕਰਦਾ ਹੈ। ਪੈਨਲਾਂ ਦੇ ਹੇਠਾਂ ਸਿਰਫ਼ ਕਲੇਮ ਲੈ ਕੇ ਡੀਬੱਗਰ ਜਾਂ ਬੱਗ ਰਿਪੋਰਟ ਵਿੱਚ ਪੇਸਟ ਕਰਨ ਦੇ ਸਭ ਤੋਂ ਆਮ ਮਾਮਲੇ ਲਈ ਇੱਕ ਪ੍ਰਾਇਮਰੀ Copy Payload ਬਟਨ ਵੀ ਹੈ।

features

Authorization ਹੈਡਰ ਵਿੱਚ 'Bearer ' ਤੋਂ ਬਾਅਦ ਦੀ ਵੈਲਿਊ ਕਾਪੀ ਕਰੋ — eyJ… ਵਾਲਾ ਹਿੱਸਾ ਹੀ JWT ਹੈ — ਅਤੇ ਇਸਨੂੰ ਡੀਕੋਡਰ ਵਿੱਚ ਪੇਸਟ ਕਰਕੇ ਹੈਡਰ, ਪੇਲੋਡ ਕਲੇਮ ਅਤੇ ਮਿਆਦ ਪੁੱਗਣ ਦੀ ਸਥਿਤੀ ਤੁਰੰਤ ਵੇਖੋ। ਜੇ ਤੁਸੀਂ ਪੂਰੀ 'Bearer eyJ…' ਸਟ੍ਰਿੰਗ ਲੈਂਦੇ ਹੋ, ਤਾਂ ਪਹਿਲਾਂ 'Bearer ' ਪ੍ਰੀਫਿਕਸ ਹਟਾ ਦਿਓ ਤਾਂ ਜੋ ਟੋਕਨ ਵਿੱਚ ਬਿਲਕੁਲ ਤਿੰਨ ਡੌਟ-ਵੱਖ ਹਿੱਸੇ ਹੋਣ।

usage

ਨਹੀਂ — ਇਹ ਇੱਕ ਡੀਕੋਡਰ ਅਤੇ ਵਿਊਅਰ ਹੈ, JWT ਐਡੀਟਰ ਨਹੀਂ। ਪੇਲੋਡ ਬਦਲਣ ਨਾਲ ਸਿਗਨੇਚਰ ਅਵੈਧ ਹੋ ਜਾਵੇਗਾ, ਇਸ ਲਈ ਟੋਕਨ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨ ਵਾਲਾ ਕੋਈ ਵੀ ਸਰਵਰ ਛੇੜਛਾੜ ਕੀਤੇ ਵਰਜ਼ਨ ਨੂੰ ਰੱਦ ਕਰ ਦੇਵੇਗਾ। ਕਲੇਮ ਬਦਲਣ ਲਈ ਤੁਹਾਨੂੰ ਸਹੀ ਸੀਕ੍ਰੇਟ ਜਾਂ ਪ੍ਰਾਈਵੇਟ ਕੀ ਨਾਲ ਸਾਈਨ ਕੀਤਾ ਨਵਾਂ ਟੋਕਨ ਜਾਰੀ ਕਰਨਾ ਪਵੇਗਾ। ਟੋਕਨ ਪੜ੍ਹਨ ਅਤੇ ਡੀਬੱਗ ਕਰਨ ਲਈ ਡੀਕੋਡਰ ਵਰਤੋ, ਉਹਨਾਂ ਨੂੰ ਬਦਲਣ ਲਈ ਨਹੀਂ।

features

ਨਹੀਂ — JWT ਡੀਕੋਡਰ ਪੂਰੀ ਤਰ੍ਹਾਂ ਤੁਹਾਡੇ ਬ੍ਰਾਊਜ਼ਰ ਵਿੱਚ ਚੱਲਦਾ ਹੈ, ਇਸਲਈ ਜੋ ਤੁਸੀਂ ਪੇਸਟ ਕਰਦੇ ਹੋ ਉਸ ਮਸ਼ੀਨ ਨੂੰ ਕਦੇ ਨਹੀਂ ਛੱਡਦਾ ਜਿਸ 'ਤੇ ਤੁਸੀਂ ਹੋ। ਇਹ ਮਾਇਨੇ ਰੱਖਦਾ ਹੈ ਜੇਕਰ ਤੁਸੀਂ ਕਿਸੇ ਅਜਿਹੀ ਚੀਜ਼ ਦੀ ਜਾਂਚ ਕਰ ਰਹੇ ਹੋ ਜਿਸ ਵਿੱਚ ਇੱਕ ਟੋਕਨ, ਇੱਕ ਕੁੰਜੀ ਜਾਂ ਗਾਹਕ ਡੇਟਾ ਹੈ। ਟੈਬ ਨੂੰ ਬੰਦ ਕਰਨਾ ਇਸਨੂੰ ਸਾਫ਼ ਕਰਨ ਲਈ ਕਾਫ਼ੀ ਹੈ।

troubleshooting

ਗਲਤੀ ਪਹਿਲੀ ਸਥਿਤੀ 'ਤੇ ਪੁਆਇੰਟ ਕਰਦੀ ਹੈ ਜਿਸ ਨੂੰ ਪਾਰਸ ਨਹੀਂ ਕੀਤਾ ਜਾ ਸਕਦਾ ਸੀ, ਜੋ ਕਿ ਆਮ ਤੌਰ 'ਤੇ ਅਸਲ ਗਲਤੀ ਦੀ ਬਜਾਏ ਇਸਦੇ ਬਾਅਦ ਹੁੰਦਾ ਹੈ — ਇੱਕ ਗੁੰਮ ਕੌਮਾ, ਇੱਕ ਬੰਦ ਨਾ ਕੀਤਾ ਹਵਾਲਾ ਜਾਂ ਬਰੈਕਟ, ਜਾਂ ਸਿੱਧੇ ਇੱਕ ਦੀ ਬਜਾਏ ਇੱਕ ਦਸਤਾਵੇਜ਼ ਤੋਂ ਇੱਕ ਸਮਾਰਟ ਕੋਟ ਚਿਪਕਾਇਆ ਗਿਆ ਹੈ। ਪਹਿਲਾਂ ਰਿਪੋਰਟ ਕੀਤੀ ਸਥਿਤੀ ਦੇ ਉੱਪਰਲੀ ਲਾਈਨ ਦੀ ਜਾਂਚ ਕਰੋ।

troubleshooting

ਦੋਵਾਂ ਨੂੰ ਨਹੀਂ। JWT ਡੀਕੋਡਰ ਮੁਫਤ ਹੈ, ਤੁਹਾਡੇ ਡਾਉਨਲੋਡ ਵਿੱਚ ਕੋਈ ਵਾਟਰਮਾਰਕ ਨਹੀਂ ਹੈ, ਅਤੇ ਅੰਤ ਵਿੱਚ ਕੁਝ ਨਹੀਂ ਮੰਗਿਆ ਜਾਂਦਾ ਹੈ - ਇਸ ਪ੍ਰਵਾਹ ਵਿੱਚ ਕੋਈ ਬਿੰਦੂ ਨਹੀਂ ਹੈ ਜਿੱਥੇ ਤੁਸੀਂ ਕੰਮ ਨੂੰ ਪੂਰਾ ਕਰਦੇ ਹੋ ਅਤੇ ਫਿਰ ਪਤਾ ਲਗਾਓ ਕਿ ਇਸਦਾ ਪੈਸਾ ਖਰਚ ਹੁੰਦਾ ਹੈ।

pricing

ਨਹੀਂ — JWT Decoder ਡੈਸਕਟਾਪ ਅਤੇ ਫ਼ੋਨ ਦੇ ਬ੍ਰਾਊਜ਼ਰ ਵਿੱਚ ਚੱਲਦਾ ਹੈ। ਕੁਝ ਵੀ ਇੰਸਟਾਲ ਕਰਨ, ਟ੍ਰਾਇਲ ਸ਼ੁਰੂ ਕਰਨ ਜਾਂ ਲਾਇਸੈਂਸ ਖਰੀਦਣ ਦੀ ਲੋੜ ਨਹੀਂ। ਨਮੂਨੇ ਦੀ ਥਾਂ ਉਸ ਫਾਈਲ ਉੱਤੇ ਅਜ਼ਮਾਓ ਜਿਸ ਨਾਲ ਤੁਸੀਂ ਅਸਲ ਵਿੱਚ ਫਸੇ ਹੋ।

troubleshooting

JWT ਡੀਕੋਡਰ ਤੁਹਾਡਾ ਕੰਮ ਕਰਨ ਵਿੱਚ ਕਿਵੇਂ ਮਦਦ ਕਰਦਾ ਹੈ

ਅਸਲ ਸਮੱਸਿਆਵਾਂ ਜੋ ਇਹ ਹਰ ਰੋਜ਼ ਹੱਲ ਕਰਦੀ ਹੈ — ਕਾਰੋਬਾਰਾਂ, ਸਿਰਜਣਹਾਰਾਂ ਅਤੇ ਰੋਜ਼ਾਨਾ ਦੇ ਕੰਮਾਂ ਲਈ। ਉਹ ਵਰਤੋਂ ਕੇਸ ਲੱਭੋ ਜੋ ਤੁਹਾਡੇ ਲਈ ਫਿੱਟ ਹੈ ਅਤੇ ਸ਼ੁਰੂ ਕਰੋ।

ਡਿਵੈਲਪਰਾਂ ਲਈ

OAuth ਅਤੇ OpenID Connect ਫਲੋਜ਼ ਨੂੰ ਡੀਬੱਗ ਕਰੋ

ਸਥਾਨਕ OAuth ਏਕੀਕਰਨ ਕੰਮ ਦੌਰਾਨ ਸਕੋਪ, ਆਡੀਅੰਸ ਅਤੇ ਇਸ਼ੂਅਰ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨ ਲਈ Auth0, Okta, Cognito ਅਤੇ Azure AD ਵੱਲੋਂ ਵਾਪਸ ਕੀਤੇ ਐਕਸੈੱਸ ਟੋਕਨ ਅਤੇ ID ਟੋਕਨ ਨੂੰ ਡੀਕੋਡ ਕਰੋ

ਡਿਵੈਲਪਰਾਂ ਲਈ

API ਕਾਲਾਂ ਵਿੱਚ ਅਧਿਕਾਰ ਹੈਡਰਾਂ ਦੀ ਜਾਂਚ ਕਰੋ

ਬੈਕਐਂਡ ਟੀਮ ਨਾਲ ਟਿਕਟ ਖੋਲ੍ਹਣ ਤੋਂ ਪਹਿਲਾਂ ਇਹ ਪੁਸ਼ਟੀ ਕਰਨ ਲਈ ਕਿ ਕੀ ਗਲਤ ਟੈਨੈਂਟ, ਰੋਲ ਜਾਂ ਮਿਆਦ ਜ਼ਿੰਮੇਵਾਰ ਹੈ, ਕਿਸੇ ਅਸਫਲ ਹੋ ਰਹੀ API ਬੇਨਤੀ ਤੋਂ ਬੇਅਰਰ ਟੋਕਨ ਪੇਸਟ ਕਰੋ

ਡਿਵੈਲਪਰਾਂ ਲਈ

ਡਿਵੈਲਪਮੈਂਟ ਦੌਰਾਨ ਟੋਕਨ ਦੀ ਮਿਆਦ-ਸਮਾਪਤੀ ਦੀ ਜਾਂਚ ਕਰੋ

exp ਕਲੇਮ ਪੜ੍ਹ ਕੇ ਉਹ ਮਿਆਦ-ਪੁੱਗ ਚੁੱਕੇ ਟੋਕਨ ਪਛਾਣੋ ਜੋ ਚੁੱਪ-ਚਾਪ ਤੁਹਾਡੇ ਸਟੇਜਿੰਗ ਮਾਹੌਲ ਨੂੰ ਖਰਾਬ ਕਰ ਰਹੇ ਹਨ — ਟੋਕਨ ਨੂੰ ਟਰਮੀਨਲ ਵਿੱਚ ਕਾਪੀ ਕਰਨ ਜਾਂ ਕੋਈ ਝਟਪਟ ਸਕ੍ਰਿਪਟ ਲਿਖਣ ਦੀ ਲੋੜ ਨਹੀਂ

ਕਾਰੋਬਾਰ ਲਈ

ਟੋਕਨ ਕਲੇਮਾਂ ਵਿੱਚ ਏਨਕੋਡ ਕੀਤੀਆਂ ਇਜਾਜ਼ਤਾਂ ਦਾ ਆਡਿਟ ਕਰੋ

ਰੋਲ, ਟੈਨੈਂਟ ਅਤੇ ਫੀਚਰ ਫਲੈਗ ਵਰਗੇ ਕਸਟਮ ਕਲੇਮਾਂ ਦੀ ਪੁਸ਼ਟੀ ਕਰੋ ਤਾਂ ਜੋ ਐਡਮਿਨ ਇਹ ਯਕੀਨੀ ਬਣਾ ਸਕਣ ਕਿ ਗਾਹਕ ਦਾ ਟੋਕਨ ਠੀਕ-ਠੀਕ ਉਹੀ ਪਹੁੰਚ ਦਿੰਦਾ ਹੈ ਜੋ ਲਾਇਸੈਂਸ ਟੀਮ ਨੇ ਦੇਣੀ ਚਾਹੀ ਸੀ

ਕਾਰੋਬਾਰ ਲਈ

ਸਿੰਗਲ ਸਾਈਨ-ਆਨ ਏਕੀਕਰਨ ਦੀ ਪੁਸ਼ਟੀ ਕਰੋ

ਸਾਰੇ ਕਰਮਚਾਰੀਆਂ ਤੱਕ ਪਹੁੰਚਾਉਣ ਤੋਂ ਪਹਿਲਾਂ ਗਰੁੱਪ ਮੈਂਬਰਸ਼ਿਪਾਂ ਅਤੇ ਐਟ੍ਰੀਬਿਊਟ ਮੈਪਿੰਗਾਂ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨ ਲਈ ਐਂਟਰਪ੍ਰਾਈਜ਼ SSO ਏਕੀਕਰਨ ਵੱਲੋਂ ਤਿਆਰ ਕੀਤੇ SAML ਅਤੇ OIDC ਟੋਕਨਾਂ ਦੀ ਜਾਂਚ ਕਰੋ

ਸਿੱਖਿਆ

ਟੋਕਨ-ਆਧਾਰਿਤ ਪ੍ਰਮਾਣਿਕਤਾ ਸਿਖਾਓ

ਬੂਟਕੈਂਪ ਵਿਦਿਆਰਥੀਆਂ, ਜੂਨੀਅਰ ਇੰਜੀਨੀਅਰਾਂ ਅਤੇ ਸੁਰੱਖਿਆ ਵਰਕਸ਼ਾਪ ਦੇ ਹਾਜ਼ਰੀਨ ਨੂੰ ਇਹ ਸਮਝਾਉਣ ਲਈ ਕਿ JWT ਕਿਵੇਂ ਬਣਤਰ ਵਿੱਚ ਹਨ, ਡੀਕੋਡ ਕੀਤੇ ਹੈਡਰ, ਪੇਲੋਡ ਅਤੇ ਸਿਗਨੇਚਰ ਪੇਨ ਵਰਤੋ

ਡਿਵੈਲਪਰਾਂ ਲਈ

ਕਿਸੇ ਪਾਰਟਨਰ ਦਾ ਵੈੱਬਹੁੱਕ ਸਾਈਨਿੰਗ ਸੈੱਟਅੱਪ ਪੁਸ਼ਟ ਕਰੋ

ਕਿਸੇ ਪਾਰਟਨਰ ਦੀ RS256 ਜਾਂ ES256 ਪਬਲਿਕ ਕੁੰਜੀ ਨੂੰ Verify signature ਵਿੱਚ ਪੇਸਟ ਕਰੋ ਤਾਂ ਜੋ ਕਿਸੇ ਇੰਟੈਗ੍ਰੇਸ਼ਨ ਨੂੰ ਪ੍ਰੋਡਕਸ਼ਨ ਵਿੱਚ ਪਾਉਣ ਤੋਂ ਪਹਿਲਾਂ ਇਹ ਪੁਸ਼ਟੀ ਹੋ ਸਕੇ ਕਿ ਉਹਨਾਂ ਦੇ ਵੈੱਬਹੁੱਕ ਪੇਲੋਡ ਸੱਚਮੁੱਚ ਸਹੀ ਢੰਗ ਨਾਲ ਦਸਤਖ਼ਤ ਕੀਤੇ ਗਏ ਹਨ।

ਪ੍ਰਾਈਵੇਸੀ ਅਤੇ ਸੁਰੱਖਿਆ

ਕਿਸੇ ਲੀਕ ਹੋਏ ਜਾਂ ਸ਼ੱਕੀ ਟੋਕਨ ਦੀ ਜਾਂਚ ਕਰੋ

ਲੌਗਾਂ ਜਾਂ ਬੱਗ ਰਿਪੋਰਟ ਵਿੱਚ ਲੱਭੇ ਟੋਕਨ ਨੂੰ ਡੀਕੋਡ ਕਰੋ ਤਾਂ ਜੋ ਸਾਈਨਿੰਗ ਕੀ ਬਿਨਾਂ ਹੀ ਇਸ ਦਾ audience, scopes ਅਤੇ expiry ਜਾਂਚ ਸਕੋ, ਜਿਸ ਨਾਲ ਤੁਸੀਂ ਕਿਸੇ ਘਟਨਾ ਦੌਰਾਨ ਜਲਦੀ ਖ਼ਤਰੇ ਦਾ ਅੰਦਾਜ਼ਾ ਲਗਾ ਸਕੋ।

ਮੋਬਾਈਲ 'ਤੇ

ਮੋਬਾਈਲ ਐਪ ਦੇ ਸਾਈਨ-ਇਨ ਫੇਲ੍ਹ ਹੋਣ ਦੀ ਸਮੱਸਿਆ ਹੱਲ ਕਰੋ

ਲੌਗਇਨ ਤੋਂ ਬਾਅਦ ਤੁਹਾਡੀ ਮੋਬਾਈਲ ਐਪ ਨੂੰ ਮਿਲਣ ਵਾਲਾ ਐਕਸੈੱਸ ਟੋਕਨ ਪੇਸਟ ਕਰੋ ਤਾਂ ਜੋ ਇਹ ਪੁਸ਼ਟੀ ਹੋ ਸਕੇ ਕਿ ਮਿਆਦ ਪੁੱਗਣ, ਜਾਰੀਕਰਤਾ ਅਤੇ ਕਸਟਮ ਕਲੇਮ ਉਸ ਨਾਲ ਮੇਲ ਖਾਂਦੇ ਹਨ ਜੋ ਬੈਕਐਂਡ ਉਮੀਦ ਕਰਦਾ ਹੈ, ਜਦੋਂ ਸਾਈਨ-ਇਨ ਵੈੱਬ 'ਤੇ ਕੰਮ ਕਰਦਾ ਹੈ ਪਰ iOS ਜਾਂ Android 'ਤੇ ਅਸਫਲ ਹੋ ਜਾਂਦਾ ਹੈ।

ਕਾਰੋਬਾਰ ਲਈ

Firebase, Supabase ਅਤੇ Clerk ਤੋਂ ਟੋਕਨਾਂ ਨੂੰ ਪ੍ਰਮਾਣਿਤ ਕਰੋ

Firebase, Supabase ਅਤੇ Clerk ਵਰਗੇ ਆਧੁਨਿਕ auth ਪ੍ਰੋਵਾਈਡਰਾਂ ਵੱਲੋਂ ਜਾਰੀ ਕੀਤੇ ਟੋਕਨ ਡੀਕੋਡ ਅਤੇ ਜਾਂਚੋ ਤਾਂ ਜੋ ਅਧਿਕਾਰ (authorization) ਲਾਜਿਕ ਜੋੜਨ ਤੋਂ ਪਹਿਲਾਂ ਪੁਸ਼ਟੀ ਹੋ ਸਕੇ ਕਿ ਤੁਹਾਡੀ ਐਪ ਜੋ claims (uid, role, tenant) ਪੜ੍ਹਦੀ ਹੈ ਉਹ ਸੱਚਮੁੱਚ ਮੌਜੂਦ ਹਨ।

ਹਰ ਰੂਪਾਂਤਰ ਲਾਗੂ ਹੁੰਦਾ ਵੇਖੋ

ਹਰ ਫੋਟੋ ਸਲੈਸ਼ ਨੂੰ ਬਿਨਾਂ ਛੂਹ ਕੇ ਪਾਰ ਕਰਦੀ ਹੈ ਅਤੇ ਦੂਜੇ ਪਾਸੇ ਤੋਂ ਬਾਹਰ ਆਉਂਦੀ ਹੈ।