
JWT ਡੀਕੋਡਰ — ਇੱਕ JSON ਵੈੱਬ ਟੋਕਨ ਔਨਲਾਈਨ ਡੀਕੋਡ ਕਰੋ
ਇੱਕ JWT ਸਿਰਲੇਖ ਅਤੇ ਪੇਲੋਡ ਨੂੰ ਡੀਕੋਡ ਕਰੋ, ਇਸਦੀ ਮਿਆਦ ਦੀ ਜਾਂਚ ਕਰੋ ਅਤੇ ਡੀਕੋਡ ਕੀਤੇ ਡੇਟਾ ਨੂੰ ਸਥਾਨਕ ਤੌਰ 'ਤੇ ਕਾਪੀ ਕਰੋ; ਕੋਈ ਖਾਤਾ ਲੋੜੀਂਦਾ ਨਹੀਂ ਹੈ।
Decode and verify entirely in your browser — nothing is uploaded.
ਤੁਸੀਂ JWT ਡੀਕੋਡਰ ਨਾਲ ਕੀ ਕਰ ਸਕਦੇ ਹੋ
ਸ਼ੁਰੂ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਮੁੱਖ ਸਮਰੱਥਾਵਾਂ ਦੀ ਸਮੀਖਿਆ ਕਰੋ।
- JWT ਹੈਡਰ ਅਤੇ ਪੇਲੋਡ ਨੂੰ ਤੁਰੰਤ ਡੀਕੋਡ ਕਰੋ
- ਪੜ੍ਹਨਯੋਗ JSON ਵਿੱਚ ਟੋਕਨ ਦਾਅਵਿਆਂ ਦੀ ਜਾਂਚ ਕਰੋ
- ਜਾਂਚ ਕਰੋ ਕਿ ਕੀ ਟੋਕਨ ਦੀ ਮਿਆਦ ਪੁੱਗ ਗਈ ਹੈ
- ਆਪਣੇ ਗੁਪਤ ਜਾਂ ਕੁੰਜੀ ਨਾਲ ਦਸਤਖਤ ਦੀ ਪੁਸ਼ਟੀ ਕਰੋ
- ਵਿਕਾਸ ਦੌਰਾਨ ਪ੍ਰਮਾਣੀਕਰਨ ਸਮੱਸਿਆਵਾਂ ਨੂੰ ਡੀਬੱਗ ਕਰੋ
- ਫਾਰਮੈਟ ਦੇਖਣ ਲਈ ਨਮੂਨਾ ਟੋਕਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰੋ
ਸੈਟਿੰਗਾਂ ਦਾ ਹਵਾਲਾ
3 ਸੈਟਿੰਗਾਂ
JWT ਡੀਕੋਡਰ ਲਈ ਉਪਲਬਧ ਨਿਯੰਤਰਣ।
ਸੈਟਿੰਗਾਂ
- ਨਮੂਨਾ JWT ਅਜ਼ਮਾਓਇੱਕ-ਕਲਿੱਕ ਕਰੋ
- sub, iat ਅਤੇ exp ਵਰਗੇ ਸਟੈਂਡਰਡ ਕਲੇਮਾਂ ਵਾਲਾ ਡੈਮੋ ਟੋਕਨ ਲੋਡ ਕਰਦਾ ਹੈ ਤਾਂ ਜੋ ਆਪਣਾ JWT ਪੇਸਟ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਤੁਸੀਂ ਡੀਕੋਡਿੰਗ ਅਤੇ ਮਿਆਦ-ਜਾਂਚ ਨੂੰ ਚੱਲਦਾ ਵੇਖ ਸਕੋ।
ਦਸਤਖਤ ਦੀ ਪੁਸ਼ਟੀ ਕਰੋ
- ਦਸਤਖਤ ਦੀ ਪੁਸ਼ਟੀ ਕਰੋਟੈਕਸਟ ਇਨਪੁੱਟ
- ਉਹ HMAC ਸਾਂਝਾ ਸੀਕ੍ਰੇਟ (HS256) ਜਾਂ ਜਾਰੀਕਰਤਾ ਦੀ RSA/EC ਪਬਲਿਕ ਕੀ PEM ਜਾਂ JWK ਫਾਰਮੈਟ ਵਿੱਚ ਪੇਸਟ ਕਰੋ, ਜਿਸ ਨਾਲ ਟੋਕਨ ਦੇ ਦਸਤਖ਼ਤ ਦੀ ਜਾਂਚ ਕੀਤੀ ਜਾਣੀ ਹੈ।
- ਪੁਸ਼ਟੀ ਕਰੋਇੱਕ-ਕਲਿੱਕ ਕਰੋ
- ਤੁਹਾਡੇ ਵੱਲੋਂ ਦਿੱਤੀ ਗੁਪਤ ਜਾਂ ਜਨਤਕ ਕੁੰਜੀ ਨਾਲ ਦਸਤਖ਼ਤ ਦੀ ਜਾਂਚ ਚਲਾਉਂਦਾ ਹੈ ਅਤੇ ਇੱਕ ਬੈਜ ਦਿਖਾਉਂਦਾ ਹੈ ਜੋ ਦੱਸਦਾ ਹੈ ਕਿ ਦਸਤਖ਼ਤ ਸਹੀ ਹੈ, ਗ਼ਲਤ ਹੈ, ਜਾਂ ਕੋਈ ਅਸਮਰਥਿਤ ਐਲਗੋਰਿਦਮ ਵਰਤਦਾ ਹੈ।
JWT ਡੀਕੋਡਰ ਲਈ ਸੰਬੰਧਿਤ ਟੂਲ
JWT ਡੀਕੋਡਰ ਤੋਂ ਬਾਅਦ ਆਮ ਅਗਲੇ ਪੜਾਵਾਂ ਲਈ ਟੂਲ।
ਡਿਵੈਲਪਰ ਟੂਲ
Base64 ਏਨਕੋਡਰ / ਡੀਕੋਡਰ
ਆਪਣੇ ਬ੍ਰਾਊਜ਼ਰ ਵਿੱਚ URL-ਸੁਰੱਖਿਅਤ ਅਤੇ UTF-8 ਵਿਕਲਪਾਂ ਦੇ ਨਾਲ, ਟੈਕਸਟ ਜਾਂ ਫਾਈਲਾਂ ਨੂੰ ਬੇਸ64 ਦੇ ਰੂਪ ਵਿੱਚ ਏਨਕੋਡ ਕਰੋ, ਜਾਂ ਸਮਰਥਿਤ ਟੈਕਸਟ ਲਈ ਬੇਸ64 ਨੂੰ ਡੀਕੋਡ ਕਰੋ।
ਹੁਣੇ ਅਜ਼ਮਾਓਡਿਵੈਲਪਰ ਟੂਲ
ਹੈਸ਼ ਜਨਰੇਟਰ
ਆਪਣੇ ਬ੍ਰਾਊਜ਼ਰ ਵਿੱਚ ਟੈਕਸਟ ਜਾਂ ਫਾਈਲ ਤੋਂ SHA-1, SHA-256, SHA-384 ਅਤੇ SHA-512 ਡਾਇਜੈਸਟ ਬਣਾਓ; ਕੋਈ ਖਾਤਾ ਲੋੜੀਂਦਾ ਨਹੀਂ ਹੈ।
ਹੁਣੇ ਅਜ਼ਮਾਓਡਿਵੈਲਪਰ ਟੂਲ
JSON ਪ੍ਰੈਟੀਫਾਈ
JSON ਨੂੰ ਪ੍ਰਮਾਣਿਤ ਕਰੋ, ਇਸਨੂੰ 2, 4 ਜਾਂ 8 ਸਪੇਸ ਨਾਲ ਫਾਰਮੈਟ ਕਰੋ, ਜਾਂ ਇਸਨੂੰ ਆਪਣੇ ਬ੍ਰਾਊਜ਼ਰ ਵਿੱਚ ਛੋਟਾ ਕਰੋ।
ਹੁਣੇ ਅਜ਼ਮਾਓਅਕਸਰ ਪੁੱਛੇ ਜਾਂਦੇ ਸਵਾਲ
ਐਨਕੋਡ ਕੀਤੇ JWT (ਲੰਮੀ eyJ… ਸਟ੍ਰਿੰਗ) ਨੂੰ ਇਨਪੁੱਟ ਬਾਕਸ ਵਿੱਚ ਪੇਸਟ ਕਰੋ। ਟੂਲ ਇਸ ਨੂੰ ਦੋ ਬਿੰਦੀਆਂ 'ਤੇ ਵੰਡਦਾ ਹੈ, ਹੈਡਰ ਅਤੇ ਪੇਲੋਡ ਨੂੰ Base64URL-ਡੀਕੋਡ ਕਰਦਾ ਹੈ, ਅਤੇ ਹਰੇਕ ਲਈ JSON ਦੇ ਨਾਲ-ਨਾਲ ਰਾਅ ਦਸਤਖ਼ਤ ਖੰਡ ਦਿਖਾਉਂਦਾ ਹੈ — ਉਹ ਵੀ ਕੋਈ ਨੈੱਟਵਰਕ ਬੇਨਤੀ ਕੀਤੇ ਬਿਨਾਂ।
usageਨਹੀਂ। ਡੀਕੋਡਰ ਸਿਰਫ਼ ਟੋਕਨ ਨੂੰ ਪਾਰਸ ਕਰਦਾ ਹੈ — ਇਹ ਦਸਤਖਤ ਦੀ ਕਿਸੇ ਭੇਦ ਜਾਂ ਪਬਲਿਕ ਕੁੰਜੀ ਨਾਲ ਜਾਂਚ ਨਹੀਂ ਕਰਦਾ, ਕਿਉਂਕਿ ਤਸਦੀਕ ਲਈ ਜਾਰੀਕਰਤਾ ਦੀ ਕੁੰਜੀ ਸਮੱਗਰੀ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ। ਪ੍ਰੋਡਕਸ਼ਨ ਤਸਦੀਕ ਲਈ ਸਰਵਰ-ਸਾਈਡ JWT ਲਾਇਬ੍ਰੇਰੀ ਵਰਤੋ; ਇਹ ਟੂਲ ਨਿਰੀਖਣ ਅਤੇ ਡੀਬੱਗਿੰਗ ਲਈ ਹੈ।
technicalਤੁਹਾਨੂੰ ਹੈਡਰ (ਐਲਗੋਰਿਦਮ ਅਤੇ ਕੀ id), ਪੇਲੋਡ ਕਲੇਮ (sub, iss, aud, iat, exp ਅਤੇ ਕੋਈ ਵੀ ਕਸਟਮ ਕਲੇਮ) ਅਤੇ ਕੱਚਾ ਸਿਗਨੇਚਰ ਮਿਲਦਾ ਹੈ। ਮਿਆਰੀ ਟਾਈਮਸਟੈਂਪ ਕਲੇਮ ਮਨੁੱਖ-ਪੜ੍ਹਨਯੋਗ ਤਾਰੀਖ਼ਾਂ ਵਜੋਂ ਫਾਰਮੈਟ ਹੁੰਦੇ ਹਨ ਤਾਂ ਜੋ ਤੁਸੀਂ ਪੁਰਾਣੇ ਟੋਕਨ ਇੱਕ ਨਜ਼ਰ ਵਿੱਚ ਪਛਾਣ ਸਕੋ।
featuresਜੇ ਪੇਲੋਡ ਵਿੱਚ ਮਿਆਰੀ "exp" ਕਲੇਮ ਹੁੰਦਾ ਹੈ, ਤਾਂ ਟੂਲ ਇਸ ਦੀ ਮੌਜੂਦਾ ਸਮੇਂ ਨਾਲ ਤੁਲਨਾ ਕਰਦਾ ਹੈ ਅਤੇ ਸਹੀ ਟਾਈਮਸਟੈਂਪ ਨਾਲ ਜਾਂ ਤਾਂ "ਇਸ ਤੱਕ ਵੈਧ" ਜਾਂ "ਟੋਕਨ ਇਸ ਸਮੇਂ ਮਿਆਦ ਪੁੱਗ ਗਿਆ" ਦਿਖਾਉਂਦਾ ਹੈ। exp ਕਲੇਮ ਤੋਂ ਬਿਨਾਂ ਟੋਕਨਾਂ ਨੂੰ ਕੋਈ ਮਿਆਦ ਨਾ ਹੋਣ ਵਜੋਂ ਦੱਸਿਆ ਜਾਂਦਾ ਹੈ।
featuresਜੋ ਕੋਈ ਵੀ JWT ਦਾ ਪੇਅਲੋਡ ਪੜ੍ਹ ਲੈਂਦਾ ਹੈ, ਉਹ ਇਸ ਦੀ ਮਿਆਦ ਖ਼ਤਮ ਹੋਣ ਤੱਕ ਇਸ ਨੂੰ ਵਰਤ ਸਕਦਾ ਹੈ, ਇਸੇ ਕਰਕੇ ਪ੍ਰੋਡਕਸ਼ਨ ਟੋਕਨ ਨਿੱਜੀ ਟੂਲਾਂ ਵਿੱਚ ਹੀ ਰੱਖਣੇ ਚਾਹੀਦੇ ਹਨ। ਇਹ ਡੀਕੋਡਰ ਪੂਰੀ ਤਰ੍ਹਾਂ ਤੁਹਾਡੇ ਬ੍ਰਾਊਜ਼ਰ ਵਿੱਚ ਚੱਲਦਾ ਹੈ ਅਤੇ ਟੋਕਨ ਨੂੰ ਕਿਤੇ ਨਹੀਂ ਭੇਜਦਾ, ਪਰ ਸੁਰੱਖਿਅਤ ਨਿਯਮ ਇਹੀ ਹੈ ਕਿ ਜਦੋਂ ਵੀ ਸੰਭਵ ਹੋਵੇ ਥੋੜ੍ਹੇ ਸਮੇਂ ਵਾਲੇ ਡਿਵੈਲਪਮੈਂਟ ਟੋਕਨ ਹੀ ਡੀਕੋਡ ਕਰੋ।
privacyਇੱਕ JWT ਵਿੱਚ ਬਿੰਦੀਆਂ ਨਾਲ ਵੱਖ ਕੀਤੇ ਤਿੰਨ Base64URL-ਏਨਕੋਡ ਖੰਡ ਹੁੰਦੇ ਹਨ: ਹੈੱਡਰ (ਸਾਈਨਿੰਗ ਐਲਗੋਰਿਦਮ), ਪੇਲੋਡ (ਉਹ ਦਾਅਵੇ ਜੋ ਜਾਰੀਕਰਤਾ ਚਾਹੁੰਦਾ ਹੈ ਕਿ ਤਸਦੀਕਕਰਤਾ ਉਹਨਾਂ ਉੱਤੇ ਭਰੋਸਾ ਕਰੇ) ਅਤੇ ਸਿਗਨੇਚਰ (header.payload ਉੱਤੇ ਇੱਕ MAC ਜਾਂ ਡਿਜੀਟਲ ਸਿਗਨੇਚਰ)। ਡੀਕੋਡ ਕਰਨ ਲਈ ਕਦੇ ਕੁੰਜੀ ਦੀ ਲੋੜ ਨਹੀਂ ਹੁੰਦੀ — ਸਿਰਫ਼ ਤਸਦੀਕ ਲਈ ਹੁੰਦੀ ਹੈ।
technicalਇੱਕ ਛੋਟਾ, URL-ਸੁਰੱਖਿਅਤ ਟੋਕਨ ਜੋ ਤਿੰਨ Base64URL ਹਿੱਸਿਆਂ — ਹੈਡਰ, ਪੇਲੋਡ ਤੇ ਦਸਤਖ਼ਤ — ਤੋਂ ਬਣਿਆ ਹੁੰਦਾ ਹੈ ਜੋ ਯੂਜ਼ਰ ID ਤੇ ਮਿਆਦ-ਸਮਾਪਤੀ ਸਮੇਂ ਵਰਗੇ ਦਸਤਖ਼ਤ ਕੀਤੇ ਦਾਅਵੇ ਚੁੱਕਦਾ ਹੈ। ਇਹ ਸਟੇਟਲੈੱਸ ਲੌਗਇਨ ਸੈਸ਼ਨਾਂ ਤੇ API ਬੇਨਤੀਆਂ ਨੂੰ ਸੁਰੱਖਿਅਤ ਕਰਨ ਲਈ ਵਿਆਪਕ ਤੌਰ 'ਤੇ ਵਰਤਿਆ ਜਾਂਦਾ ਹੈ। ਇਸਦਾ ਹੈਡਰ ਤੇ ਪੇਲੋਡ ਦੇਖਣ ਲਈ ਉੱਪਰ ਇੱਕ ਪੇਸਟ ਕਰੋ।
technicalਡੀਕੋਡ ਕੀਤੇ ਹੈਡਰ ਅਤੇ ਪੇਲੋਡ ਹੇਠਾਂ, ਸਾਈਨਿੰਗ ਸੀਕਰੇਟ (HS256 ਲਈ) ਜਾਂ ਜਾਰੀਕਰਤਾ ਦੀ ਪਬਲਿਕ ਕੀ PEM ਜਾਂ JWK ਫਾਰਮੈਟ ਵਿੱਚ (RS256, ES256 ਅਤੇ ਸਮਾਨ ਲਈ) Verify signature ਬਾਕਸ ਵਿੱਚ ਪੇਸਟ ਕਰੋ, ਫਿਰ Verify 'ਤੇ ਕਲਿੱਕ ਕਰੋ। ਦਿਖਾਈ ਦੇਣ ਵਾਲਾ ਬੈਜ ਦੱਸਦਾ ਹੈ ਕਿ ਦਸਤਖ਼ਤ ਵੈਧ ਹਨ, ਅਵੈਧ ਹਨ, ਜਾਂ ਅਜਿਹਾ ਐਲਗੋਰਿਦਮ ਵਰਤਦੇ ਹਨ ਜਿਸਨੂੰ ਬ੍ਰਾਊਜ਼ਰ-ਸਾਈਡ ਵੈਰੀਫਾਇਰ ਸਪੋਰਟ ਨਹੀਂ ਕਰਦਾ — ਇਹ ਸਭ ਸਥਾਨਕ ਤੌਰ 'ਤੇ ਗਿਣਿਆ ਜਾਂਦਾ ਹੈ, ਬਿਨਾਂ ਟੋਕਨ ਜਾਂ ਕੀ ਕਿਤੇ ਵੀ ਭੇਜੇ।
featuresHS256 ਵਰਗੇ HMAC ਐਲਗੋਰਿਥਮਾਂ ਲਈ ਤੁਸੀਂ ਕੱਚੀ ਸਾਂਝੀ ਗੁਪਤ ਸਟ੍ਰਿੰਗ ਪੇਸਟ ਕਰਦੇ ਹੋ। RS256, RS384 ਜਾਂ ES256 ਵਰਗੇ ਅਸਮਿਤ ਐਲਗੋਰਿਥਮਾਂ ਲਈ ਤੁਹਾਨੂੰ ਜਾਰੀਕਰਤਾ ਦੀ ਪਬਲਿਕ ਕੀ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ — ਕਦੇ ਵੀ ਪ੍ਰਾਈਵੇਟ ਕੀ ਨਹੀਂ — ਜੋ ਇੱਕ PEM ਬਲਾਕ ਜਾਂ JWK ਵਜੋਂ ਦਿੱਤੀ ਜਾਵੇ; ਅਸਮਿਤ ਕੀ ਜੋੜੇ ਦੀ ਗਲਤ ਅੱਧੀ ਕੀ ਪੇਸਟ ਕਰਨ ਨਾਲ ਟੋਕਨ ਵੈਧ ਹੋਣ ਦੇ ਬਾਵਜੂਦ ਵੀ ਤਸਦੀਕ ਅਸਫਲ ਹੋ ਜਾਵੇਗੀ।
technicalVerify signature ਪੈਨਲ ਹਰ ਮੁੱਖ JOSE ਐਲਗੋਰਿਦਮ ਦਾ ਸਮਰਥਨ ਕਰਦਾ ਹੈ: HS256/384/512 (ਸਾਂਝੇ ਸੀਕ੍ਰੇਟ ਨਾਲ HMAC), RS256/384/512 (RSA ਪਬਲਿਕ ਕੁੰਜੀ ਨਾਲ RSASSA-PKCS1-v1_5), PS256/384/512 (RSA ਪਬਲਿਕ ਕੁੰਜੀ ਨਾਲ RSA-PSS) ਅਤੇ ES256/384/512 (ਮੇਲ ਖਾਂਦੇ P-256/P-384/P-521 ਕਰਵ ਉੱਤੇ ECDSA)। "none" ਜਾਂ ਇਸ ਸੂਚੀ ਤੋਂ ਬਾਹਰ ਕਿਸੇ ਵੀ ਐਲਗੋਰਿਦਮ ਨਾਲ ਦਸਤਖ਼ਤ ਕੀਤੇ ਟੋਕਨ ਹਮੇਸ਼ਾ ਵੈਧ ਵਜੋਂ ਚਿੰਨ੍ਹਿਤ ਕਰਨ ਦੀ ਬਜਾਏ ਅਸਮਰਥਿਤ ਵਜੋਂ ਰਿਪੋਰਟ ਕੀਤੇ ਜਾਂਦੇ ਹਨ, ਜੋ ਤੁਹਾਨੂੰ ਕਲਾਸਿਕ alg=none ਜਾਲਸਾਜ਼ੀ ਦੇ ਹੱਥਕੰਡੇ ਤੋਂ ਵੀ ਬਚਾਉਂਦਾ ਹੈ।
technicalਸਭ ਤੋਂ ਆਮ ਕਾਰਨ ਸੀਕ੍ਰੇਟ ਬਾਕਸ ਵਿੱਚ ਵਾਧੂ ਵ੍ਹਾਈਟਸਪੇਸ ਜਾਂ ਟ੍ਰੇਲਿੰਗ ਨਿਊਲਾਈਨ ਪੇਸਟ ਕਰਨਾ ਹੈ — ਵੈਰੀਫਾਇਰ ਤੁਹਾਡੇ ਵੱਲੋਂ ਦਾਖਲ ਕੀਤੇ ਗਏ ਸਟੀਕ ਬਾਈਟਾਂ ਨੂੰ ਹੈਸ਼ ਕਰਦਾ ਹੈ, ਇਸ ਲਈ ਇੱਕ ਕਾਪੀ-ਪੇਸਟ ਗੜਬੜੀ ਮੇਲ ਨੂੰ ਤੋੜ ਦਿੰਦੀ ਹੈ। ਇਹ ਵੀ ਦੋ ਵਾਰ ਜਾਂਚੋ ਕਿ ਤੁਸੀਂ ਮੌਜੂਦਾ ਟੋਕਨ ਦੀ ਪੁਸ਼ਟੀ ਕਰ ਰਹੇ ਹੋ: ਜੇ ਤੁਹਾਡੇ ਵੱਲੋਂ ਇਸਨੂੰ ਕਾਪੀ ਕਰਨ ਤੋਂ ਬਾਅਦ JWT ਦੁਬਾਰਾ ਜਾਰੀ ਕੀਤਾ ਗਿਆ ਸੀ, ਜਾਂ ਪ੍ਰਦਾਤਾ ਦਾ ਸੀਕ੍ਰੇਟ ਕੱਚੀ ਸਟ੍ਰਿੰਗ ਦੀ ਬਜਾਏ base64-ਏਨਕੋਡ ਕੀਤਾ ਹੈ, ਤਾਂ ਇਸਨੂੰ ਪੇਸਟ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਪਹਿਲਾਂ ਡੀਕੋਡ ਕਰੋ।
tipssub, name, iat ਅਤੇ exp ਕਲੇਮਾਂ ਵਾਲਾ ਇੱਕ ਡੈਮੋ HS256 ਟੋਕਨ ਲੋਡ ਕਰਨ ਲਈ Try sample JWT 'ਤੇ ਕਲਿੱਕ ਕਰੋ ਤਾਂ ਜੋ ਤੁਸੀਂ ਆਪਣਾ ਟੋਕਨ ਪੇਸਟ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਡੀਕੋਡਿੰਗ ਅਤੇ ਮਿਆਦ ਪੁੱਗਣ ਦੀ ਜਾਂਚ ਨੂੰ ਕੰਮ ਕਰਦੇ ਦੇਖ ਸਕੋ। ਜਦੋਂ ਬਾਕਸ ਵਿੱਚ ਕੋਈ ਟੋਕਨ ਹੋ ਜਾਂਦਾ ਹੈ, ਤਾਂ ਇਸਦੇ ਕੋਲ ਇੱਕ Clear ਬਟਨ ਦਿਖਾਈ ਦਿੰਦਾ ਹੈ ਜੋ ਇੱਕ ਕਲਿੱਕ ਵਿੱਚ ਇਨਪੁੱਟ ਨੂੰ ਵਾਪਸ ਖਾਲੀ ਕਰ ਦਿੰਦਾ ਹੈ।
usageHeader, Payload ਅਤੇ Signature ਪੈਨਲਾਂ ਵਿੱਚੋਂ ਹਰ ਇੱਕ ਦੇ ਉੱਪਰ-ਸੱਜੇ ਕੋਨੇ ਵਿੱਚ ਆਪਣਾ Copy ਬਟਨ ਹੁੰਦਾ ਹੈ ਜੋ ਸਿਰਫ਼ ਉਸ ਭਾਗ ਦਾ JSON (ਜਾਂ ਕੱਚੀ ਸਿਗਨੇਚਰ ਸਟ੍ਰਿੰਗ) ਤੁਹਾਡੇ ਕਲਿੱਪਬੋਰਡ ਉੱਤੇ ਕਾਪੀ ਕਰਦਾ ਹੈ। ਪੈਨਲਾਂ ਦੇ ਹੇਠਾਂ ਸਿਰਫ਼ ਕਲੇਮ ਲੈ ਕੇ ਡੀਬੱਗਰ ਜਾਂ ਬੱਗ ਰਿਪੋਰਟ ਵਿੱਚ ਪੇਸਟ ਕਰਨ ਦੇ ਸਭ ਤੋਂ ਆਮ ਮਾਮਲੇ ਲਈ ਇੱਕ ਪ੍ਰਾਇਮਰੀ Copy Payload ਬਟਨ ਵੀ ਹੈ।
featuresAuthorization ਹੈਡਰ ਵਿੱਚ 'Bearer ' ਤੋਂ ਬਾਅਦ ਦੀ ਵੈਲਿਊ ਕਾਪੀ ਕਰੋ — eyJ… ਵਾਲਾ ਹਿੱਸਾ ਹੀ JWT ਹੈ — ਅਤੇ ਇਸਨੂੰ ਡੀਕੋਡਰ ਵਿੱਚ ਪੇਸਟ ਕਰਕੇ ਹੈਡਰ, ਪੇਲੋਡ ਕਲੇਮ ਅਤੇ ਮਿਆਦ ਪੁੱਗਣ ਦੀ ਸਥਿਤੀ ਤੁਰੰਤ ਵੇਖੋ। ਜੇ ਤੁਸੀਂ ਪੂਰੀ 'Bearer eyJ…' ਸਟ੍ਰਿੰਗ ਲੈਂਦੇ ਹੋ, ਤਾਂ ਪਹਿਲਾਂ 'Bearer ' ਪ੍ਰੀਫਿਕਸ ਹਟਾ ਦਿਓ ਤਾਂ ਜੋ ਟੋਕਨ ਵਿੱਚ ਬਿਲਕੁਲ ਤਿੰਨ ਡੌਟ-ਵੱਖ ਹਿੱਸੇ ਹੋਣ।
usageਨਹੀਂ — ਇਹ ਇੱਕ ਡੀਕੋਡਰ ਅਤੇ ਵਿਊਅਰ ਹੈ, JWT ਐਡੀਟਰ ਨਹੀਂ। ਪੇਲੋਡ ਬਦਲਣ ਨਾਲ ਸਿਗਨੇਚਰ ਅਵੈਧ ਹੋ ਜਾਵੇਗਾ, ਇਸ ਲਈ ਟੋਕਨ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨ ਵਾਲਾ ਕੋਈ ਵੀ ਸਰਵਰ ਛੇੜਛਾੜ ਕੀਤੇ ਵਰਜ਼ਨ ਨੂੰ ਰੱਦ ਕਰ ਦੇਵੇਗਾ। ਕਲੇਮ ਬਦਲਣ ਲਈ ਤੁਹਾਨੂੰ ਸਹੀ ਸੀਕ੍ਰੇਟ ਜਾਂ ਪ੍ਰਾਈਵੇਟ ਕੀ ਨਾਲ ਸਾਈਨ ਕੀਤਾ ਨਵਾਂ ਟੋਕਨ ਜਾਰੀ ਕਰਨਾ ਪਵੇਗਾ। ਟੋਕਨ ਪੜ੍ਹਨ ਅਤੇ ਡੀਬੱਗ ਕਰਨ ਲਈ ਡੀਕੋਡਰ ਵਰਤੋ, ਉਹਨਾਂ ਨੂੰ ਬਦਲਣ ਲਈ ਨਹੀਂ।
featuresਨਹੀਂ — JWT ਡੀਕੋਡਰ ਪੂਰੀ ਤਰ੍ਹਾਂ ਤੁਹਾਡੇ ਬ੍ਰਾਊਜ਼ਰ ਵਿੱਚ ਚੱਲਦਾ ਹੈ, ਇਸਲਈ ਜੋ ਤੁਸੀਂ ਪੇਸਟ ਕਰਦੇ ਹੋ ਉਸ ਮਸ਼ੀਨ ਨੂੰ ਕਦੇ ਨਹੀਂ ਛੱਡਦਾ ਜਿਸ 'ਤੇ ਤੁਸੀਂ ਹੋ। ਇਹ ਮਾਇਨੇ ਰੱਖਦਾ ਹੈ ਜੇਕਰ ਤੁਸੀਂ ਕਿਸੇ ਅਜਿਹੀ ਚੀਜ਼ ਦੀ ਜਾਂਚ ਕਰ ਰਹੇ ਹੋ ਜਿਸ ਵਿੱਚ ਇੱਕ ਟੋਕਨ, ਇੱਕ ਕੁੰਜੀ ਜਾਂ ਗਾਹਕ ਡੇਟਾ ਹੈ। ਟੈਬ ਨੂੰ ਬੰਦ ਕਰਨਾ ਇਸਨੂੰ ਸਾਫ਼ ਕਰਨ ਲਈ ਕਾਫ਼ੀ ਹੈ।
troubleshootingਗਲਤੀ ਪਹਿਲੀ ਸਥਿਤੀ 'ਤੇ ਪੁਆਇੰਟ ਕਰਦੀ ਹੈ ਜਿਸ ਨੂੰ ਪਾਰਸ ਨਹੀਂ ਕੀਤਾ ਜਾ ਸਕਦਾ ਸੀ, ਜੋ ਕਿ ਆਮ ਤੌਰ 'ਤੇ ਅਸਲ ਗਲਤੀ ਦੀ ਬਜਾਏ ਇਸਦੇ ਬਾਅਦ ਹੁੰਦਾ ਹੈ — ਇੱਕ ਗੁੰਮ ਕੌਮਾ, ਇੱਕ ਬੰਦ ਨਾ ਕੀਤਾ ਹਵਾਲਾ ਜਾਂ ਬਰੈਕਟ, ਜਾਂ ਸਿੱਧੇ ਇੱਕ ਦੀ ਬਜਾਏ ਇੱਕ ਦਸਤਾਵੇਜ਼ ਤੋਂ ਇੱਕ ਸਮਾਰਟ ਕੋਟ ਚਿਪਕਾਇਆ ਗਿਆ ਹੈ। ਪਹਿਲਾਂ ਰਿਪੋਰਟ ਕੀਤੀ ਸਥਿਤੀ ਦੇ ਉੱਪਰਲੀ ਲਾਈਨ ਦੀ ਜਾਂਚ ਕਰੋ।
troubleshootingਦੋਵਾਂ ਨੂੰ ਨਹੀਂ। JWT ਡੀਕੋਡਰ ਮੁਫਤ ਹੈ, ਤੁਹਾਡੇ ਡਾਉਨਲੋਡ ਵਿੱਚ ਕੋਈ ਵਾਟਰਮਾਰਕ ਨਹੀਂ ਹੈ, ਅਤੇ ਅੰਤ ਵਿੱਚ ਕੁਝ ਨਹੀਂ ਮੰਗਿਆ ਜਾਂਦਾ ਹੈ - ਇਸ ਪ੍ਰਵਾਹ ਵਿੱਚ ਕੋਈ ਬਿੰਦੂ ਨਹੀਂ ਹੈ ਜਿੱਥੇ ਤੁਸੀਂ ਕੰਮ ਨੂੰ ਪੂਰਾ ਕਰਦੇ ਹੋ ਅਤੇ ਫਿਰ ਪਤਾ ਲਗਾਓ ਕਿ ਇਸਦਾ ਪੈਸਾ ਖਰਚ ਹੁੰਦਾ ਹੈ।
pricingਨਹੀਂ — JWT Decoder ਡੈਸਕਟਾਪ ਅਤੇ ਫ਼ੋਨ ਦੇ ਬ੍ਰਾਊਜ਼ਰ ਵਿੱਚ ਚੱਲਦਾ ਹੈ। ਕੁਝ ਵੀ ਇੰਸਟਾਲ ਕਰਨ, ਟ੍ਰਾਇਲ ਸ਼ੁਰੂ ਕਰਨ ਜਾਂ ਲਾਇਸੈਂਸ ਖਰੀਦਣ ਦੀ ਲੋੜ ਨਹੀਂ। ਨਮੂਨੇ ਦੀ ਥਾਂ ਉਸ ਫਾਈਲ ਉੱਤੇ ਅਜ਼ਮਾਓ ਜਿਸ ਨਾਲ ਤੁਸੀਂ ਅਸਲ ਵਿੱਚ ਫਸੇ ਹੋ।
troubleshootingJWT ਡੀਕੋਡਰ ਤੁਹਾਡਾ ਕੰਮ ਕਰਨ ਵਿੱਚ ਕਿਵੇਂ ਮਦਦ ਕਰਦਾ ਹੈ
ਅਸਲ ਸਮੱਸਿਆਵਾਂ ਜੋ ਇਹ ਹਰ ਰੋਜ਼ ਹੱਲ ਕਰਦੀ ਹੈ — ਕਾਰੋਬਾਰਾਂ, ਸਿਰਜਣਹਾਰਾਂ ਅਤੇ ਰੋਜ਼ਾਨਾ ਦੇ ਕੰਮਾਂ ਲਈ। ਉਹ ਵਰਤੋਂ ਕੇਸ ਲੱਭੋ ਜੋ ਤੁਹਾਡੇ ਲਈ ਫਿੱਟ ਹੈ ਅਤੇ ਸ਼ੁਰੂ ਕਰੋ।
OAuth ਅਤੇ OpenID Connect ਫਲੋਜ਼ ਨੂੰ ਡੀਬੱਗ ਕਰੋ
ਸਥਾਨਕ OAuth ਏਕੀਕਰਨ ਕੰਮ ਦੌਰਾਨ ਸਕੋਪ, ਆਡੀਅੰਸ ਅਤੇ ਇਸ਼ੂਅਰ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨ ਲਈ Auth0, Okta, Cognito ਅਤੇ Azure AD ਵੱਲੋਂ ਵਾਪਸ ਕੀਤੇ ਐਕਸੈੱਸ ਟੋਕਨ ਅਤੇ ID ਟੋਕਨ ਨੂੰ ਡੀਕੋਡ ਕਰੋ
API ਕਾਲਾਂ ਵਿੱਚ ਅਧਿਕਾਰ ਹੈਡਰਾਂ ਦੀ ਜਾਂਚ ਕਰੋ
ਬੈਕਐਂਡ ਟੀਮ ਨਾਲ ਟਿਕਟ ਖੋਲ੍ਹਣ ਤੋਂ ਪਹਿਲਾਂ ਇਹ ਪੁਸ਼ਟੀ ਕਰਨ ਲਈ ਕਿ ਕੀ ਗਲਤ ਟੈਨੈਂਟ, ਰੋਲ ਜਾਂ ਮਿਆਦ ਜ਼ਿੰਮੇਵਾਰ ਹੈ, ਕਿਸੇ ਅਸਫਲ ਹੋ ਰਹੀ API ਬੇਨਤੀ ਤੋਂ ਬੇਅਰਰ ਟੋਕਨ ਪੇਸਟ ਕਰੋ
ਡਿਵੈਲਪਮੈਂਟ ਦੌਰਾਨ ਟੋਕਨ ਦੀ ਮਿਆਦ-ਸਮਾਪਤੀ ਦੀ ਜਾਂਚ ਕਰੋ
exp ਕਲੇਮ ਪੜ੍ਹ ਕੇ ਉਹ ਮਿਆਦ-ਪੁੱਗ ਚੁੱਕੇ ਟੋਕਨ ਪਛਾਣੋ ਜੋ ਚੁੱਪ-ਚਾਪ ਤੁਹਾਡੇ ਸਟੇਜਿੰਗ ਮਾਹੌਲ ਨੂੰ ਖਰਾਬ ਕਰ ਰਹੇ ਹਨ — ਟੋਕਨ ਨੂੰ ਟਰਮੀਨਲ ਵਿੱਚ ਕਾਪੀ ਕਰਨ ਜਾਂ ਕੋਈ ਝਟਪਟ ਸਕ੍ਰਿਪਟ ਲਿਖਣ ਦੀ ਲੋੜ ਨਹੀਂ
ਟੋਕਨ ਕਲੇਮਾਂ ਵਿੱਚ ਏਨਕੋਡ ਕੀਤੀਆਂ ਇਜਾਜ਼ਤਾਂ ਦਾ ਆਡਿਟ ਕਰੋ
ਰੋਲ, ਟੈਨੈਂਟ ਅਤੇ ਫੀਚਰ ਫਲੈਗ ਵਰਗੇ ਕਸਟਮ ਕਲੇਮਾਂ ਦੀ ਪੁਸ਼ਟੀ ਕਰੋ ਤਾਂ ਜੋ ਐਡਮਿਨ ਇਹ ਯਕੀਨੀ ਬਣਾ ਸਕਣ ਕਿ ਗਾਹਕ ਦਾ ਟੋਕਨ ਠੀਕ-ਠੀਕ ਉਹੀ ਪਹੁੰਚ ਦਿੰਦਾ ਹੈ ਜੋ ਲਾਇਸੈਂਸ ਟੀਮ ਨੇ ਦੇਣੀ ਚਾਹੀ ਸੀ
ਸਿੰਗਲ ਸਾਈਨ-ਆਨ ਏਕੀਕਰਨ ਦੀ ਪੁਸ਼ਟੀ ਕਰੋ
ਸਾਰੇ ਕਰਮਚਾਰੀਆਂ ਤੱਕ ਪਹੁੰਚਾਉਣ ਤੋਂ ਪਹਿਲਾਂ ਗਰੁੱਪ ਮੈਂਬਰਸ਼ਿਪਾਂ ਅਤੇ ਐਟ੍ਰੀਬਿਊਟ ਮੈਪਿੰਗਾਂ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨ ਲਈ ਐਂਟਰਪ੍ਰਾਈਜ਼ SSO ਏਕੀਕਰਨ ਵੱਲੋਂ ਤਿਆਰ ਕੀਤੇ SAML ਅਤੇ OIDC ਟੋਕਨਾਂ ਦੀ ਜਾਂਚ ਕਰੋ
ਟੋਕਨ-ਆਧਾਰਿਤ ਪ੍ਰਮਾਣਿਕਤਾ ਸਿਖਾਓ
ਬੂਟਕੈਂਪ ਵਿਦਿਆਰਥੀਆਂ, ਜੂਨੀਅਰ ਇੰਜੀਨੀਅਰਾਂ ਅਤੇ ਸੁਰੱਖਿਆ ਵਰਕਸ਼ਾਪ ਦੇ ਹਾਜ਼ਰੀਨ ਨੂੰ ਇਹ ਸਮਝਾਉਣ ਲਈ ਕਿ JWT ਕਿਵੇਂ ਬਣਤਰ ਵਿੱਚ ਹਨ, ਡੀਕੋਡ ਕੀਤੇ ਹੈਡਰ, ਪੇਲੋਡ ਅਤੇ ਸਿਗਨੇਚਰ ਪੇਨ ਵਰਤੋ
ਕਿਸੇ ਪਾਰਟਨਰ ਦਾ ਵੈੱਬਹੁੱਕ ਸਾਈਨਿੰਗ ਸੈੱਟਅੱਪ ਪੁਸ਼ਟ ਕਰੋ
ਕਿਸੇ ਪਾਰਟਨਰ ਦੀ RS256 ਜਾਂ ES256 ਪਬਲਿਕ ਕੁੰਜੀ ਨੂੰ Verify signature ਵਿੱਚ ਪੇਸਟ ਕਰੋ ਤਾਂ ਜੋ ਕਿਸੇ ਇੰਟੈਗ੍ਰੇਸ਼ਨ ਨੂੰ ਪ੍ਰੋਡਕਸ਼ਨ ਵਿੱਚ ਪਾਉਣ ਤੋਂ ਪਹਿਲਾਂ ਇਹ ਪੁਸ਼ਟੀ ਹੋ ਸਕੇ ਕਿ ਉਹਨਾਂ ਦੇ ਵੈੱਬਹੁੱਕ ਪੇਲੋਡ ਸੱਚਮੁੱਚ ਸਹੀ ਢੰਗ ਨਾਲ ਦਸਤਖ਼ਤ ਕੀਤੇ ਗਏ ਹਨ।
ਕਿਸੇ ਲੀਕ ਹੋਏ ਜਾਂ ਸ਼ੱਕੀ ਟੋਕਨ ਦੀ ਜਾਂਚ ਕਰੋ
ਲੌਗਾਂ ਜਾਂ ਬੱਗ ਰਿਪੋਰਟ ਵਿੱਚ ਲੱਭੇ ਟੋਕਨ ਨੂੰ ਡੀਕੋਡ ਕਰੋ ਤਾਂ ਜੋ ਸਾਈਨਿੰਗ ਕੀ ਬਿਨਾਂ ਹੀ ਇਸ ਦਾ audience, scopes ਅਤੇ expiry ਜਾਂਚ ਸਕੋ, ਜਿਸ ਨਾਲ ਤੁਸੀਂ ਕਿਸੇ ਘਟਨਾ ਦੌਰਾਨ ਜਲਦੀ ਖ਼ਤਰੇ ਦਾ ਅੰਦਾਜ਼ਾ ਲਗਾ ਸਕੋ।
ਮੋਬਾਈਲ ਐਪ ਦੇ ਸਾਈਨ-ਇਨ ਫੇਲ੍ਹ ਹੋਣ ਦੀ ਸਮੱਸਿਆ ਹੱਲ ਕਰੋ
ਲੌਗਇਨ ਤੋਂ ਬਾਅਦ ਤੁਹਾਡੀ ਮੋਬਾਈਲ ਐਪ ਨੂੰ ਮਿਲਣ ਵਾਲਾ ਐਕਸੈੱਸ ਟੋਕਨ ਪੇਸਟ ਕਰੋ ਤਾਂ ਜੋ ਇਹ ਪੁਸ਼ਟੀ ਹੋ ਸਕੇ ਕਿ ਮਿਆਦ ਪੁੱਗਣ, ਜਾਰੀਕਰਤਾ ਅਤੇ ਕਸਟਮ ਕਲੇਮ ਉਸ ਨਾਲ ਮੇਲ ਖਾਂਦੇ ਹਨ ਜੋ ਬੈਕਐਂਡ ਉਮੀਦ ਕਰਦਾ ਹੈ, ਜਦੋਂ ਸਾਈਨ-ਇਨ ਵੈੱਬ 'ਤੇ ਕੰਮ ਕਰਦਾ ਹੈ ਪਰ iOS ਜਾਂ Android 'ਤੇ ਅਸਫਲ ਹੋ ਜਾਂਦਾ ਹੈ।
Firebase, Supabase ਅਤੇ Clerk ਤੋਂ ਟੋਕਨਾਂ ਨੂੰ ਪ੍ਰਮਾਣਿਤ ਕਰੋ
Firebase, Supabase ਅਤੇ Clerk ਵਰਗੇ ਆਧੁਨਿਕ auth ਪ੍ਰੋਵਾਈਡਰਾਂ ਵੱਲੋਂ ਜਾਰੀ ਕੀਤੇ ਟੋਕਨ ਡੀਕੋਡ ਅਤੇ ਜਾਂਚੋ ਤਾਂ ਜੋ ਅਧਿਕਾਰ (authorization) ਲਾਜਿਕ ਜੋੜਨ ਤੋਂ ਪਹਿਲਾਂ ਪੁਸ਼ਟੀ ਹੋ ਸਕੇ ਕਿ ਤੁਹਾਡੀ ਐਪ ਜੋ claims (uid, role, tenant) ਪੜ੍ਹਦੀ ਹੈ ਉਹ ਸੱਚਮੁੱਚ ਮੌਜੂਦ ਹਨ।
ਹਰ ਰੂਪਾਂਤਰ ਲਾਗੂ ਹੁੰਦਾ ਵੇਖੋ
ਹਰ ਫੋਟੋ ਸਲੈਸ਼ ਨੂੰ ਬਿਨਾਂ ਛੂਹ ਕੇ ਪਾਰ ਕਰਦੀ ਹੈ ਅਤੇ ਦੂਜੇ ਪਾਸੇ ਤੋਂ ਬਾਹਰ ਆਉਂਦੀ ਹੈ।


























