See inside any JWT — header, payload and expiry
Debugging auth means squinting at opaque tokens. Paste a JWT to see its decoded header, payload and expiry instantly — then copy locally. Free to use, with no account needed.
Decode and verify entirely in your browser — nothing is uploaded.
What you can do with JWT ਡੀਕੋਡਰ
Everything this tool helps you accomplish — no learning curve, no setup.
- Decode JWT header and payload instantly
- Inspect token claims in readable JSON
- Check whether a token has expired
- Verify the signature with your secret or key
- Debug auth issues during development
- Try a sample token to see the format
Settings information
3 settings
Every control in JWT ਡੀਕੋਡਰ, explained — what it does and when to use it.
ਸੈਟਿੰਗਾਂ
- ਨਮੂਨਾ JWT ਅਜ਼ਮਾਓOne-click
- sub, iat ਅਤੇ exp ਵਰਗੇ ਸਟੈਂਡਰਡ ਕਲੇਮਾਂ ਵਾਲਾ ਡੈਮੋ ਟੋਕਨ ਲੋਡ ਕਰਦਾ ਹੈ ਤਾਂ ਜੋ ਆਪਣਾ JWT ਪੇਸਟ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਤੁਸੀਂ ਡੀਕੋਡਿੰਗ ਅਤੇ ਮਿਆਦ-ਜਾਂਚ ਨੂੰ ਚੱਲਦਾ ਵੇਖ ਸਕੋ।
Verify signature
- Verify signatureText input
- ਉਹ HMAC ਸਾਂਝਾ ਸੀਕ੍ਰੇਟ (HS256) ਜਾਂ ਜਾਰੀਕਰਤਾ ਦੀ RSA/EC ਪਬਲਿਕ ਕੀ PEM ਜਾਂ JWK ਫਾਰਮੈਟ ਵਿੱਚ ਪੇਸਟ ਕਰੋ, ਜਿਸ ਨਾਲ ਟੋਕਨ ਦੇ ਦਸਤਖ਼ਤ ਦੀ ਜਾਂਚ ਕੀਤੀ ਜਾਣੀ ਹੈ।
- VerifyOne-click
- ਤੁਹਾਡੇ ਵੱਲੋਂ ਦਿੱਤੀ ਗੁਪਤ ਜਾਂ ਜਨਤਕ ਕੁੰਜੀ ਨਾਲ ਦਸਤਖ਼ਤ ਦੀ ਜਾਂਚ ਚਲਾਉਂਦਾ ਹੈ ਅਤੇ ਇੱਕ ਬੈਜ ਦਿਖਾਉਂਦਾ ਹੈ ਜੋ ਦੱਸਦਾ ਹੈ ਕਿ ਦਸਤਖ਼ਤ ਸਹੀ ਹੈ, ਗ਼ਲਤ ਹੈ, ਜਾਂ ਕੋਈ ਅਸਮਰਥਿਤ ਐਲਗੋਰਿਦਮ ਵਰਤਦਾ ਹੈ।
JWT ਡੀਕੋਡਰ ਨਾਲ ਹੋ ਗਿਆ? ਅੱਗੇ ਇਹ ਅਜ਼ਮਾਓ
ਚੋਣਵੇਂ ਟੂਲ ਜੋ JWT ਡੀਕੋਡਰ ਨਾਲ ਵਧੀਆ ਜੁੜਦੇ ਹਨ। ਆਪਣੀ ਫ਼ਾਈਲ ਗੁਆਏ ਬਿਨਾਂ ਅੱਗੇ ਵਧਦੇ ਰਹੋ।
Base64 ਏਨਕੋਡਰ / ਡੀਕੋਡਰ
Cryptic Base64 in logs and payloads slows you down. Decode to readable text or encode any text or file — URL-safe, UTF-8 safe, and instant in your browser.
ਹੁਣੇ ਅਜ਼ਮਾਓਹੈਸ਼ ਜਨਰੇਟਰ
Verifying downloads shouldn't need a command line. Drop a file or paste text for instant SHA-1, SHA-256, SHA-384 and SHA-512 digests. Use and copy results free — no account needed.
ਹੁਣੇ ਅਜ਼ਮਾਓJSON ਪ੍ਰੈਟੀਫਾਈ
One-line API responses are impossible to scan. Paste or drop JSON to validate it, pretty-print at 2, 4, or 8 spaces, or minify it for production — instantly in your browser.
ਹੁਣੇ ਅਜ਼ਮਾਓURL ਐਨਕੋਡਰ / ਡੀਕੋਡਰ
Percent-encoded URLs are unreadable, and hand-editing breaks them. Paste any string or full URL to encode or decode it correctly in component or full-URL mode, right in your browser.
ਹੁਣੇ ਅਜ਼ਮਾਓਪਾਸਵਰਡ ਜਨਰੇਟਰ
Weak, reused passwords get accounts hijacked. Create cryptographically random passwords up to 128 characters with live strength feedback, then copy securely. Free to use, with no account needed.
ਹੁਣੇ ਅਜ਼ਮਾਓਡਿੱਫ ਚੈੱਕਰ
Eyeballing two versions misses changes. Paste both texts and see every addition and deletion highlighted in split or unified view — then copy the result. Free to use, with no account needed.
ਹੁਣੇ ਅਜ਼ਮਾਓਅਕਸਰ ਪੁੱਛੇ ਜਾਂਦੇ ਸਵਾਲ
ਐਨਕੋਡ ਕੀਤੇ JWT (ਲੰਮੀ eyJ… ਸਟ੍ਰਿੰਗ) ਨੂੰ ਇਨਪੁੱਟ ਬਾਕਸ ਵਿੱਚ ਪੇਸਟ ਕਰੋ। ਟੂਲ ਇਸ ਨੂੰ ਦੋ ਬਿੰਦੀਆਂ 'ਤੇ ਵੰਡਦਾ ਹੈ, ਹੈਡਰ ਅਤੇ ਪੇਲੋਡ ਨੂੰ Base64URL-ਡੀਕੋਡ ਕਰਦਾ ਹੈ, ਅਤੇ ਹਰੇਕ ਲਈ JSON ਦੇ ਨਾਲ-ਨਾਲ ਰਾਅ ਦਸਤਖ਼ਤ ਖੰਡ ਦਿਖਾਉਂਦਾ ਹੈ — ਉਹ ਵੀ ਕੋਈ ਨੈੱਟਵਰਕ ਬੇਨਤੀ ਕੀਤੇ ਬਿਨਾਂ।
usageਨਹੀਂ। ਡੀਕੋਡਰ ਸਿਰਫ਼ ਟੋਕਨ ਨੂੰ ਪਾਰਸ ਕਰਦਾ ਹੈ — ਇਹ ਦਸਤਖਤ ਦੀ ਕਿਸੇ ਭੇਦ ਜਾਂ ਪਬਲਿਕ ਕੁੰਜੀ ਨਾਲ ਜਾਂਚ ਨਹੀਂ ਕਰਦਾ, ਕਿਉਂਕਿ ਤਸਦੀਕ ਲਈ ਜਾਰੀਕਰਤਾ ਦੀ ਕੁੰਜੀ ਸਮੱਗਰੀ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ। ਪ੍ਰੋਡਕਸ਼ਨ ਤਸਦੀਕ ਲਈ ਸਰਵਰ-ਸਾਈਡ JWT ਲਾਇਬ੍ਰੇਰੀ ਵਰਤੋ; ਇਹ ਟੂਲ ਨਿਰੀਖਣ ਅਤੇ ਡੀਬੱਗਿੰਗ ਲਈ ਹੈ।
technicalਤੁਹਾਨੂੰ ਹੈਡਰ (ਐਲਗੋਰਿਦਮ ਅਤੇ ਕੀ id), ਪੇਲੋਡ ਕਲੇਮ (sub, iss, aud, iat, exp ਅਤੇ ਕੋਈ ਵੀ ਕਸਟਮ ਕਲੇਮ) ਅਤੇ ਕੱਚਾ ਸਿਗਨੇਚਰ ਮਿਲਦਾ ਹੈ। ਮਿਆਰੀ ਟਾਈਮਸਟੈਂਪ ਕਲੇਮ ਮਨੁੱਖ-ਪੜ੍ਹਨਯੋਗ ਤਾਰੀਖ਼ਾਂ ਵਜੋਂ ਫਾਰਮੈਟ ਹੁੰਦੇ ਹਨ ਤਾਂ ਜੋ ਤੁਸੀਂ ਪੁਰਾਣੇ ਟੋਕਨ ਇੱਕ ਨਜ਼ਰ ਵਿੱਚ ਪਛਾਣ ਸਕੋ।
featuresਜੇ ਪੇਲੋਡ ਵਿੱਚ ਮਿਆਰੀ "exp" ਕਲੇਮ ਹੁੰਦਾ ਹੈ, ਤਾਂ ਟੂਲ ਇਸ ਦੀ ਮੌਜੂਦਾ ਸਮੇਂ ਨਾਲ ਤੁਲਨਾ ਕਰਦਾ ਹੈ ਅਤੇ ਸਹੀ ਟਾਈਮਸਟੈਂਪ ਨਾਲ ਜਾਂ ਤਾਂ "ਇਸ ਤੱਕ ਵੈਧ" ਜਾਂ "ਟੋਕਨ ਇਸ ਸਮੇਂ ਮਿਆਦ ਪੁੱਗ ਗਿਆ" ਦਿਖਾਉਂਦਾ ਹੈ। exp ਕਲੇਮ ਤੋਂ ਬਿਨਾਂ ਟੋਕਨਾਂ ਨੂੰ ਕੋਈ ਮਿਆਦ ਨਾ ਹੋਣ ਵਜੋਂ ਦੱਸਿਆ ਜਾਂਦਾ ਹੈ।
featuresਜੋ ਕੋਈ ਵੀ JWT ਦਾ ਪੇਅਲੋਡ ਪੜ੍ਹ ਲੈਂਦਾ ਹੈ, ਉਹ ਇਸ ਦੀ ਮਿਆਦ ਖ਼ਤਮ ਹੋਣ ਤੱਕ ਇਸ ਨੂੰ ਵਰਤ ਸਕਦਾ ਹੈ, ਇਸੇ ਕਰਕੇ ਪ੍ਰੋਡਕਸ਼ਨ ਟੋਕਨ ਨਿੱਜੀ ਟੂਲਾਂ ਵਿੱਚ ਹੀ ਰੱਖਣੇ ਚਾਹੀਦੇ ਹਨ। ਇਹ ਡੀਕੋਡਰ ਪੂਰੀ ਤਰ੍ਹਾਂ ਤੁਹਾਡੇ ਬ੍ਰਾਊਜ਼ਰ ਵਿੱਚ ਚੱਲਦਾ ਹੈ ਅਤੇ ਟੋਕਨ ਨੂੰ ਕਿਤੇ ਨਹੀਂ ਭੇਜਦਾ, ਪਰ ਸੁਰੱਖਿਅਤ ਨਿਯਮ ਇਹੀ ਹੈ ਕਿ ਜਦੋਂ ਵੀ ਸੰਭਵ ਹੋਵੇ ਥੋੜ੍ਹੇ ਸਮੇਂ ਵਾਲੇ ਡਿਵੈਲਪਮੈਂਟ ਟੋਕਨ ਹੀ ਡੀਕੋਡ ਕਰੋ।
privacyਇੱਕ JWT ਵਿੱਚ ਬਿੰਦੀਆਂ ਨਾਲ ਵੱਖ ਕੀਤੇ ਤਿੰਨ Base64URL-ਏਨਕੋਡ ਖੰਡ ਹੁੰਦੇ ਹਨ: ਹੈੱਡਰ (ਸਾਈਨਿੰਗ ਐਲਗੋਰਿਦਮ), ਪੇਲੋਡ (ਉਹ ਦਾਅਵੇ ਜੋ ਜਾਰੀਕਰਤਾ ਚਾਹੁੰਦਾ ਹੈ ਕਿ ਤਸਦੀਕਕਰਤਾ ਉਹਨਾਂ ਉੱਤੇ ਭਰੋਸਾ ਕਰੇ) ਅਤੇ ਸਿਗਨੇਚਰ (header.payload ਉੱਤੇ ਇੱਕ MAC ਜਾਂ ਡਿਜੀਟਲ ਸਿਗਨੇਚਰ)। ਡੀਕੋਡ ਕਰਨ ਲਈ ਕਦੇ ਕੁੰਜੀ ਦੀ ਲੋੜ ਨਹੀਂ ਹੁੰਦੀ — ਸਿਰਫ਼ ਤਸਦੀਕ ਲਈ ਹੁੰਦੀ ਹੈ।
technicalਇੱਕ ਛੋਟਾ, URL-ਸੁਰੱਖਿਅਤ ਟੋਕਨ ਜੋ ਤਿੰਨ Base64URL ਹਿੱਸਿਆਂ — ਹੈਡਰ, ਪੇਲੋਡ ਤੇ ਦਸਤਖ਼ਤ — ਤੋਂ ਬਣਿਆ ਹੁੰਦਾ ਹੈ ਜੋ ਯੂਜ਼ਰ ID ਤੇ ਮਿਆਦ-ਸਮਾਪਤੀ ਸਮੇਂ ਵਰਗੇ ਦਸਤਖ਼ਤ ਕੀਤੇ ਦਾਅਵੇ ਚੁੱਕਦਾ ਹੈ। ਇਹ ਸਟੇਟਲੈੱਸ ਲੌਗਇਨ ਸੈਸ਼ਨਾਂ ਤੇ API ਬੇਨਤੀਆਂ ਨੂੰ ਸੁਰੱਖਿਅਤ ਕਰਨ ਲਈ ਵਿਆਪਕ ਤੌਰ 'ਤੇ ਵਰਤਿਆ ਜਾਂਦਾ ਹੈ। ਇਸਦਾ ਹੈਡਰ ਤੇ ਪੇਲੋਡ ਦੇਖਣ ਲਈ ਉੱਪਰ ਇੱਕ ਪੇਸਟ ਕਰੋ।
technicalਡੀਕੋਡ ਕੀਤੇ ਹੈਡਰ ਅਤੇ ਪੇਲੋਡ ਹੇਠਾਂ, ਸਾਈਨਿੰਗ ਸੀਕਰੇਟ (HS256 ਲਈ) ਜਾਂ ਜਾਰੀਕਰਤਾ ਦੀ ਪਬਲਿਕ ਕੀ PEM ਜਾਂ JWK ਫਾਰਮੈਟ ਵਿੱਚ (RS256, ES256 ਅਤੇ ਸਮਾਨ ਲਈ) Verify signature ਬਾਕਸ ਵਿੱਚ ਪੇਸਟ ਕਰੋ, ਫਿਰ Verify 'ਤੇ ਕਲਿੱਕ ਕਰੋ। ਦਿਖਾਈ ਦੇਣ ਵਾਲਾ ਬੈਜ ਦੱਸਦਾ ਹੈ ਕਿ ਦਸਤਖ਼ਤ ਵੈਧ ਹਨ, ਅਵੈਧ ਹਨ, ਜਾਂ ਅਜਿਹਾ ਐਲਗੋਰਿਦਮ ਵਰਤਦੇ ਹਨ ਜਿਸਨੂੰ ਬ੍ਰਾਊਜ਼ਰ-ਸਾਈਡ ਵੈਰੀਫਾਇਰ ਸਪੋਰਟ ਨਹੀਂ ਕਰਦਾ — ਇਹ ਸਭ ਸਥਾਨਕ ਤੌਰ 'ਤੇ ਗਿਣਿਆ ਜਾਂਦਾ ਹੈ, ਬਿਨਾਂ ਟੋਕਨ ਜਾਂ ਕੀ ਕਿਤੇ ਵੀ ਭੇਜੇ।
featuresHS256 ਵਰਗੇ HMAC ਐਲਗੋਰਿਥਮਾਂ ਲਈ ਤੁਸੀਂ ਕੱਚੀ ਸਾਂਝੀ ਗੁਪਤ ਸਟ੍ਰਿੰਗ ਪੇਸਟ ਕਰਦੇ ਹੋ। RS256, RS384 ਜਾਂ ES256 ਵਰਗੇ ਅਸਮਿਤ ਐਲਗੋਰਿਥਮਾਂ ਲਈ ਤੁਹਾਨੂੰ ਜਾਰੀਕਰਤਾ ਦੀ ਪਬਲਿਕ ਕੀ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ — ਕਦੇ ਵੀ ਪ੍ਰਾਈਵੇਟ ਕੀ ਨਹੀਂ — ਜੋ ਇੱਕ PEM ਬਲਾਕ ਜਾਂ JWK ਵਜੋਂ ਦਿੱਤੀ ਜਾਵੇ; ਅਸਮਿਤ ਕੀ ਜੋੜੇ ਦੀ ਗਲਤ ਅੱਧੀ ਕੀ ਪੇਸਟ ਕਰਨ ਨਾਲ ਟੋਕਨ ਵੈਧ ਹੋਣ ਦੇ ਬਾਵਜੂਦ ਵੀ ਤਸਦੀਕ ਅਸਫਲ ਹੋ ਜਾਵੇਗੀ।
technicalVerify signature ਪੈਨਲ ਹਰ ਮੁੱਖ JOSE ਐਲਗੋਰਿਦਮ ਦਾ ਸਮਰਥਨ ਕਰਦਾ ਹੈ: HS256/384/512 (ਸਾਂਝੇ ਸੀਕ੍ਰੇਟ ਨਾਲ HMAC), RS256/384/512 (RSA ਪਬਲਿਕ ਕੁੰਜੀ ਨਾਲ RSASSA-PKCS1-v1_5), PS256/384/512 (RSA ਪਬਲਿਕ ਕੁੰਜੀ ਨਾਲ RSA-PSS) ਅਤੇ ES256/384/512 (ਮੇਲ ਖਾਂਦੇ P-256/P-384/P-521 ਕਰਵ ਉੱਤੇ ECDSA)। "none" ਜਾਂ ਇਸ ਸੂਚੀ ਤੋਂ ਬਾਹਰ ਕਿਸੇ ਵੀ ਐਲਗੋਰਿਦਮ ਨਾਲ ਦਸਤਖ਼ਤ ਕੀਤੇ ਟੋਕਨ ਹਮੇਸ਼ਾ ਵੈਧ ਵਜੋਂ ਚਿੰਨ੍ਹਿਤ ਕਰਨ ਦੀ ਬਜਾਏ ਅਸਮਰਥਿਤ ਵਜੋਂ ਰਿਪੋਰਟ ਕੀਤੇ ਜਾਂਦੇ ਹਨ, ਜੋ ਤੁਹਾਨੂੰ ਕਲਾਸਿਕ alg=none ਜਾਲਸਾਜ਼ੀ ਦੇ ਹੱਥਕੰਡੇ ਤੋਂ ਵੀ ਬਚਾਉਂਦਾ ਹੈ।
technicalਸਭ ਤੋਂ ਆਮ ਕਾਰਨ ਸੀਕ੍ਰੇਟ ਬਾਕਸ ਵਿੱਚ ਵਾਧੂ ਵ੍ਹਾਈਟਸਪੇਸ ਜਾਂ ਟ੍ਰੇਲਿੰਗ ਨਿਊਲਾਈਨ ਪੇਸਟ ਕਰਨਾ ਹੈ — ਵੈਰੀਫਾਇਰ ਤੁਹਾਡੇ ਵੱਲੋਂ ਦਾਖਲ ਕੀਤੇ ਗਏ ਸਟੀਕ ਬਾਈਟਾਂ ਨੂੰ ਹੈਸ਼ ਕਰਦਾ ਹੈ, ਇਸ ਲਈ ਇੱਕ ਕਾਪੀ-ਪੇਸਟ ਗੜਬੜੀ ਮੇਲ ਨੂੰ ਤੋੜ ਦਿੰਦੀ ਹੈ। ਇਹ ਵੀ ਦੋ ਵਾਰ ਜਾਂਚੋ ਕਿ ਤੁਸੀਂ ਮੌਜੂਦਾ ਟੋਕਨ ਦੀ ਪੁਸ਼ਟੀ ਕਰ ਰਹੇ ਹੋ: ਜੇ ਤੁਹਾਡੇ ਵੱਲੋਂ ਇਸਨੂੰ ਕਾਪੀ ਕਰਨ ਤੋਂ ਬਾਅਦ JWT ਦੁਬਾਰਾ ਜਾਰੀ ਕੀਤਾ ਗਿਆ ਸੀ, ਜਾਂ ਪ੍ਰਦਾਤਾ ਦਾ ਸੀਕ੍ਰੇਟ ਕੱਚੀ ਸਟ੍ਰਿੰਗ ਦੀ ਬਜਾਏ base64-ਏਨਕੋਡ ਕੀਤਾ ਹੈ, ਤਾਂ ਇਸਨੂੰ ਪੇਸਟ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਪਹਿਲਾਂ ਡੀਕੋਡ ਕਰੋ।
tipssub, name, iat ਅਤੇ exp ਕਲੇਮਾਂ ਵਾਲਾ ਇੱਕ ਡੈਮੋ HS256 ਟੋਕਨ ਲੋਡ ਕਰਨ ਲਈ Try sample JWT 'ਤੇ ਕਲਿੱਕ ਕਰੋ ਤਾਂ ਜੋ ਤੁਸੀਂ ਆਪਣਾ ਟੋਕਨ ਪੇਸਟ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਡੀਕੋਡਿੰਗ ਅਤੇ ਮਿਆਦ ਪੁੱਗਣ ਦੀ ਜਾਂਚ ਨੂੰ ਕੰਮ ਕਰਦੇ ਦੇਖ ਸਕੋ। ਜਦੋਂ ਬਾਕਸ ਵਿੱਚ ਕੋਈ ਟੋਕਨ ਹੋ ਜਾਂਦਾ ਹੈ, ਤਾਂ ਇਸਦੇ ਕੋਲ ਇੱਕ Clear ਬਟਨ ਦਿਖਾਈ ਦਿੰਦਾ ਹੈ ਜੋ ਇੱਕ ਕਲਿੱਕ ਵਿੱਚ ਇਨਪੁੱਟ ਨੂੰ ਵਾਪਸ ਖਾਲੀ ਕਰ ਦਿੰਦਾ ਹੈ।
usageHeader, Payload ਅਤੇ Signature ਪੈਨਲਾਂ ਵਿੱਚੋਂ ਹਰ ਇੱਕ ਦੇ ਉੱਪਰ-ਸੱਜੇ ਕੋਨੇ ਵਿੱਚ ਆਪਣਾ Copy ਬਟਨ ਹੁੰਦਾ ਹੈ ਜੋ ਸਿਰਫ਼ ਉਸ ਭਾਗ ਦਾ JSON (ਜਾਂ ਕੱਚੀ ਸਿਗਨੇਚਰ ਸਟ੍ਰਿੰਗ) ਤੁਹਾਡੇ ਕਲਿੱਪਬੋਰਡ ਉੱਤੇ ਕਾਪੀ ਕਰਦਾ ਹੈ। ਪੈਨਲਾਂ ਦੇ ਹੇਠਾਂ ਸਿਰਫ਼ ਕਲੇਮ ਲੈ ਕੇ ਡੀਬੱਗਰ ਜਾਂ ਬੱਗ ਰਿਪੋਰਟ ਵਿੱਚ ਪੇਸਟ ਕਰਨ ਦੇ ਸਭ ਤੋਂ ਆਮ ਮਾਮਲੇ ਲਈ ਇੱਕ ਪ੍ਰਾਇਮਰੀ Copy Payload ਬਟਨ ਵੀ ਹੈ।
featuresAuthorization ਹੈਡਰ ਵਿੱਚ 'Bearer ' ਤੋਂ ਬਾਅਦ ਦੀ ਵੈਲਿਊ ਕਾਪੀ ਕਰੋ — eyJ… ਵਾਲਾ ਹਿੱਸਾ ਹੀ JWT ਹੈ — ਅਤੇ ਇਸਨੂੰ ਡੀਕੋਡਰ ਵਿੱਚ ਪੇਸਟ ਕਰਕੇ ਹੈਡਰ, ਪੇਲੋਡ ਕਲੇਮ ਅਤੇ ਮਿਆਦ ਪੁੱਗਣ ਦੀ ਸਥਿਤੀ ਤੁਰੰਤ ਵੇਖੋ। ਜੇ ਤੁਸੀਂ ਪੂਰੀ 'Bearer eyJ…' ਸਟ੍ਰਿੰਗ ਲੈਂਦੇ ਹੋ, ਤਾਂ ਪਹਿਲਾਂ 'Bearer ' ਪ੍ਰੀਫਿਕਸ ਹਟਾ ਦਿਓ ਤਾਂ ਜੋ ਟੋਕਨ ਵਿੱਚ ਬਿਲਕੁਲ ਤਿੰਨ ਡੌਟ-ਵੱਖ ਹਿੱਸੇ ਹੋਣ।
usageਨਹੀਂ — ਇਹ ਇੱਕ ਡੀਕੋਡਰ ਅਤੇ ਵਿਊਅਰ ਹੈ, JWT ਐਡੀਟਰ ਨਹੀਂ। ਪੇਲੋਡ ਬਦਲਣ ਨਾਲ ਸਿਗਨੇਚਰ ਅਵੈਧ ਹੋ ਜਾਵੇਗਾ, ਇਸ ਲਈ ਟੋਕਨ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨ ਵਾਲਾ ਕੋਈ ਵੀ ਸਰਵਰ ਛੇੜਛਾੜ ਕੀਤੇ ਵਰਜ਼ਨ ਨੂੰ ਰੱਦ ਕਰ ਦੇਵੇਗਾ। ਕਲੇਮ ਬਦਲਣ ਲਈ ਤੁਹਾਨੂੰ ਸਹੀ ਸੀਕ੍ਰੇਟ ਜਾਂ ਪ੍ਰਾਈਵੇਟ ਕੀ ਨਾਲ ਸਾਈਨ ਕੀਤਾ ਨਵਾਂ ਟੋਕਨ ਜਾਰੀ ਕਰਨਾ ਪਵੇਗਾ। ਟੋਕਨ ਪੜ੍ਹਨ ਅਤੇ ਡੀਬੱਗ ਕਰਨ ਲਈ ਡੀਕੋਡਰ ਵਰਤੋ, ਉਹਨਾਂ ਨੂੰ ਬਦਲਣ ਲਈ ਨਹੀਂ।
featuresJWT ਡੀਕੋਡਰ ਤੁਹਾਡਾ ਕੰਮ ਕਰਨ ਵਿੱਚ ਕਿਵੇਂ ਮਦਦ ਕਰਦਾ ਹੈ
ਅਸਲ ਸਮੱਸਿਆਵਾਂ ਜੋ ਇਹ ਹਰ ਰੋਜ਼ ਹੱਲ ਕਰਦਾ ਹੈ — ਕਾਰੋਬਾਰਾਂ, ਰਚਨਾਕਾਰਾਂ, ਅਤੇ ਰੋਜ਼ਾਨਾ ਕੰਮਾਂ ਲਈ। ਆਪਣੇ ਲਈ ਢੁਕਵਾਂ ਵਰਤੋਂ ਮਾਮਲਾ ਲੱਭੋ ਅਤੇ ਸਕਿੰਟਾਂ ਵਿੱਚ ਸ਼ੁਰੂ ਕਰੋ।
OAuth ਅਤੇ OpenID Connect ਫਲੋਜ਼ ਨੂੰ ਡੀਬੱਗ ਕਰੋ
ਸਥਾਨਕ OAuth ਏਕੀਕਰਨ ਕੰਮ ਦੌਰਾਨ ਸਕੋਪ, ਆਡੀਅੰਸ ਅਤੇ ਇਸ਼ੂਅਰ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨ ਲਈ Auth0, Okta, Cognito ਅਤੇ Azure AD ਵੱਲੋਂ ਵਾਪਸ ਕੀਤੇ ਐਕਸੈੱਸ ਟੋਕਨ ਅਤੇ ID ਟੋਕਨ ਨੂੰ ਡੀਕੋਡ ਕਰੋ
API ਕਾਲਾਂ ਵਿੱਚ ਅਧਿਕਾਰ ਹੈਡਰਾਂ ਦੀ ਜਾਂਚ ਕਰੋ
ਬੈਕਐਂਡ ਟੀਮ ਨਾਲ ਟਿਕਟ ਖੋਲ੍ਹਣ ਤੋਂ ਪਹਿਲਾਂ ਇਹ ਪੁਸ਼ਟੀ ਕਰਨ ਲਈ ਕਿ ਕੀ ਗਲਤ ਟੈਨੈਂਟ, ਰੋਲ ਜਾਂ ਮਿਆਦ ਜ਼ਿੰਮੇਵਾਰ ਹੈ, ਕਿਸੇ ਅਸਫਲ ਹੋ ਰਹੀ API ਬੇਨਤੀ ਤੋਂ ਬੇਅਰਰ ਟੋਕਨ ਪੇਸਟ ਕਰੋ
ਡਿਵੈਲਪਮੈਂਟ ਦੌਰਾਨ ਟੋਕਨ ਦੀ ਮਿਆਦ-ਸਮਾਪਤੀ ਦੀ ਜਾਂਚ ਕਰੋ
exp ਕਲੇਮ ਪੜ੍ਹ ਕੇ ਉਹ ਮਿਆਦ-ਪੁੱਗ ਚੁੱਕੇ ਟੋਕਨ ਪਛਾਣੋ ਜੋ ਚੁੱਪ-ਚਾਪ ਤੁਹਾਡੇ ਸਟੇਜਿੰਗ ਮਾਹੌਲ ਨੂੰ ਖਰਾਬ ਕਰ ਰਹੇ ਹਨ — ਟੋਕਨ ਨੂੰ ਟਰਮੀਨਲ ਵਿੱਚ ਕਾਪੀ ਕਰਨ ਜਾਂ ਕੋਈ ਝਟਪਟ ਸਕ੍ਰਿਪਟ ਲਿਖਣ ਦੀ ਲੋੜ ਨਹੀਂ
ਟੋਕਨ ਕਲੇਮਾਂ ਵਿੱਚ ਏਨਕੋਡ ਕੀਤੀਆਂ ਇਜਾਜ਼ਤਾਂ ਦਾ ਆਡਿਟ ਕਰੋ
ਰੋਲ, ਟੈਨੈਂਟ ਅਤੇ ਫੀਚਰ ਫਲੈਗ ਵਰਗੇ ਕਸਟਮ ਕਲੇਮਾਂ ਦੀ ਪੁਸ਼ਟੀ ਕਰੋ ਤਾਂ ਜੋ ਐਡਮਿਨ ਇਹ ਯਕੀਨੀ ਬਣਾ ਸਕਣ ਕਿ ਗਾਹਕ ਦਾ ਟੋਕਨ ਠੀਕ-ਠੀਕ ਉਹੀ ਪਹੁੰਚ ਦਿੰਦਾ ਹੈ ਜੋ ਲਾਇਸੈਂਸ ਟੀਮ ਨੇ ਦੇਣੀ ਚਾਹੀ ਸੀ
ਸਿੰਗਲ ਸਾਈਨ-ਆਨ ਏਕੀਕਰਨ ਦੀ ਪੁਸ਼ਟੀ ਕਰੋ
ਸਾਰੇ ਕਰਮਚਾਰੀਆਂ ਤੱਕ ਪਹੁੰਚਾਉਣ ਤੋਂ ਪਹਿਲਾਂ ਗਰੁੱਪ ਮੈਂਬਰਸ਼ਿਪਾਂ ਅਤੇ ਐਟ੍ਰੀਬਿਊਟ ਮੈਪਿੰਗਾਂ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨ ਲਈ ਐਂਟਰਪ੍ਰਾਈਜ਼ SSO ਏਕੀਕਰਨ ਵੱਲੋਂ ਤਿਆਰ ਕੀਤੇ SAML ਅਤੇ OIDC ਟੋਕਨਾਂ ਦੀ ਜਾਂਚ ਕਰੋ
ਟੋਕਨ-ਆਧਾਰਿਤ ਪ੍ਰਮਾਣਿਕਤਾ ਸਿਖਾਓ
ਬੂਟਕੈਂਪ ਵਿਦਿਆਰਥੀਆਂ, ਜੂਨੀਅਰ ਇੰਜੀਨੀਅਰਾਂ ਅਤੇ ਸੁਰੱਖਿਆ ਵਰਕਸ਼ਾਪ ਦੇ ਹਾਜ਼ਰੀਨ ਨੂੰ ਇਹ ਸਮਝਾਉਣ ਲਈ ਕਿ JWT ਕਿਵੇਂ ਬਣਤਰ ਵਿੱਚ ਹਨ, ਡੀਕੋਡ ਕੀਤੇ ਹੈਡਰ, ਪੇਲੋਡ ਅਤੇ ਸਿਗਨੇਚਰ ਪੇਨ ਵਰਤੋ
ਕਿਸੇ ਪਾਰਟਨਰ ਦਾ ਵੈੱਬਹੁੱਕ ਸਾਈਨਿੰਗ ਸੈੱਟਅੱਪ ਪੁਸ਼ਟ ਕਰੋ
ਕਿਸੇ ਪਾਰਟਨਰ ਦੀ RS256 ਜਾਂ ES256 ਪਬਲਿਕ ਕੁੰਜੀ ਨੂੰ Verify signature ਵਿੱਚ ਪੇਸਟ ਕਰੋ ਤਾਂ ਜੋ ਕਿਸੇ ਇੰਟੈਗ੍ਰੇਸ਼ਨ ਨੂੰ ਪ੍ਰੋਡਕਸ਼ਨ ਵਿੱਚ ਪਾਉਣ ਤੋਂ ਪਹਿਲਾਂ ਇਹ ਪੁਸ਼ਟੀ ਹੋ ਸਕੇ ਕਿ ਉਹਨਾਂ ਦੇ ਵੈੱਬਹੁੱਕ ਪੇਲੋਡ ਸੱਚਮੁੱਚ ਸਹੀ ਢੰਗ ਨਾਲ ਦਸਤਖ਼ਤ ਕੀਤੇ ਗਏ ਹਨ।
ਕਿਸੇ ਲੀਕ ਹੋਏ ਜਾਂ ਸ਼ੱਕੀ ਟੋਕਨ ਦੀ ਜਾਂਚ ਕਰੋ
ਲੌਗਾਂ ਜਾਂ ਬੱਗ ਰਿਪੋਰਟ ਵਿੱਚ ਲੱਭੇ ਟੋਕਨ ਨੂੰ ਡੀਕੋਡ ਕਰੋ ਤਾਂ ਜੋ ਸਾਈਨਿੰਗ ਕੀ ਬਿਨਾਂ ਹੀ ਇਸ ਦਾ audience, scopes ਅਤੇ expiry ਜਾਂਚ ਸਕੋ, ਜਿਸ ਨਾਲ ਤੁਸੀਂ ਕਿਸੇ ਘਟਨਾ ਦੌਰਾਨ ਜਲਦੀ ਖ਼ਤਰੇ ਦਾ ਅੰਦਾਜ਼ਾ ਲਗਾ ਸਕੋ।
ਮੋਬਾਈਲ ਐਪ ਦੇ ਸਾਈਨ-ਇਨ ਫੇਲ੍ਹ ਹੋਣ ਦੀ ਸਮੱਸਿਆ ਹੱਲ ਕਰੋ
ਲੌਗਇਨ ਤੋਂ ਬਾਅਦ ਤੁਹਾਡੀ ਮੋਬਾਈਲ ਐਪ ਨੂੰ ਮਿਲਣ ਵਾਲਾ ਐਕਸੈੱਸ ਟੋਕਨ ਪੇਸਟ ਕਰੋ ਤਾਂ ਜੋ ਇਹ ਪੁਸ਼ਟੀ ਹੋ ਸਕੇ ਕਿ ਮਿਆਦ ਪੁੱਗਣ, ਜਾਰੀਕਰਤਾ ਅਤੇ ਕਸਟਮ ਕਲੇਮ ਉਸ ਨਾਲ ਮੇਲ ਖਾਂਦੇ ਹਨ ਜੋ ਬੈਕਐਂਡ ਉਮੀਦ ਕਰਦਾ ਹੈ, ਜਦੋਂ ਸਾਈਨ-ਇਨ ਵੈੱਬ 'ਤੇ ਕੰਮ ਕਰਦਾ ਹੈ ਪਰ iOS ਜਾਂ Android 'ਤੇ ਅਸਫਲ ਹੋ ਜਾਂਦਾ ਹੈ।
Firebase, Supabase ਅਤੇ Clerk ਤੋਂ ਟੋਕਨਾਂ ਨੂੰ ਪ੍ਰਮਾਣਿਤ ਕਰੋ
Firebase, Supabase ਅਤੇ Clerk ਵਰਗੇ ਆਧੁਨਿਕ auth ਪ੍ਰੋਵਾਈਡਰਾਂ ਵੱਲੋਂ ਜਾਰੀ ਕੀਤੇ ਟੋਕਨ ਡੀਕੋਡ ਅਤੇ ਜਾਂਚੋ ਤਾਂ ਜੋ ਅਧਿਕਾਰ (authorization) ਲਾਜਿਕ ਜੋੜਨ ਤੋਂ ਪਹਿਲਾਂ ਪੁਸ਼ਟੀ ਹੋ ਸਕੇ ਕਿ ਤੁਹਾਡੀ ਐਪ ਜੋ claims (uid, role, tenant) ਪੜ੍ਹਦੀ ਹੈ ਉਹ ਸੱਚਮੁੱਚ ਮੌਜੂਦ ਹਨ।
