हस्ताक्षर की जाँच नहीं होती। पेलोड सिर्फ़ Base64 से डिकोड किया गया है — अपने सर्वर पर जाँचिए।
डिकोड करना जाँचना नहीं है
JWT बिंदुओं से जुड़े तीन Base64url हिस्से हैं, और पहले दो को बिना कुंजी कोई भी पढ़ सकता है। यह टूल दिखाता है कि अंदर क्या है। यह नहीं बताता — बता भी नहीं सकता — कि हस्ताक्षर असली है या नहीं; वह सिर्फ़ कुंजी रखने वाला सर्वर कर सकता है।
मानक क्लेम का मतलब
exp यानी कब तक वैध, iat यानी कब जारी हुआ, nbf यानी इससे पहले इस्तेमाल नहीं, iss यानी किसने जारी किया, sub यानी किसके बारे में, aud यानी किसके लिए। समय के सारे खाने Unix सेकंड में हैं, मिलीसेकंड में नहीं।
आए ही हैं तो — क्रिप्टो एक्सचेंज बोनस पाएँ
और कैलकुलेटर
अक्सर पूछे जाने वाले सवाल
Q. क्या मेरा टोकन कहीं भेजा जाता है?
नहीं। बाँटना और Base64 डिकोड करना आपके ब्राउज़र में ही होता है। फिर भी, कहीं भी चिपकाए गए टोकन को समझौता हुआ मानिए और असली हो तो बदल दीजिए।
Q. पेलोड पढ़ने लायक क्यों दिखता है?
क्योंकि JWT पर हस्ताक्षर होता है, एन्क्रिप्शन नहीं। Base64url एन्कोडिंग है, गोपनीयता नहीं। पेलोड में कभी निजी जानकारी मत डालिए।
Q. क्या यहाँ हस्ताक्षर जाँचा जा सकता है?
नहीं। उसके लिए साइनिंग कुंजी चाहिए, और वेब पन्ने पर चिपकाई गई कुंजी कुंजी नहीं रह जाती। जाँच सर्वर पर कीजिए।