JWT ڈیکوڈر
JWT ٹوکن پیسٹ کریں اس کا ہیڈر اور پے لوڈ ڈیکوڈ کرنے کے لیے۔ کوئی دستخط تصدیق نہیں۔
JWT معائنے کے بہترین طریقے
ٹوکن ڈیکوڈ کرنے سے توثیق ڈیبگنگ کے دوران دعووں کی جانچ میں مدد ملتی ہے، لیکن صرف ڈیکوڈنگ صداقت ثابت نہیں کرتی۔
- محفوظ راستوں کی جانچ سے پہلے exp اور nbf ٹائم اسٹیمپ کا جائزہ لیں۔
- متوقع ماحول کی ترتیبات کے مقابلے aud، iss اور sub قدروں کی جانچ کریں۔
- دستخط کی تصدیق کامیاب ہونے تک ڈیکوڈ شدہ پے لوڈ ڈیٹا کو ناقابل اعتبار سمجھیں۔
JSON Web Tokens کے بارے میں
JSON Web Token (JWT) دو فریقوں کے درمیان منتقل کردہ دعوؤں کی ایک کمپیکٹ، URL محفوظ نمائندگی ہے۔ دعووں کو JSON آبجیکٹ کے طور پر انکوڈ کیا جاتا ہے جسے JSON Web Signature (JWS) کا استعمال کرتے ہوئے ڈیجیٹل طور پر دستخط کیا جاتا ہے یا JSON Web Encryption (JWE) کا استعمال کرتے ہوئے انکریپٹ کیا جاتا ہے۔ JWTs کو عام طور پر توثیق اور معلومات کے تبادلے کے لیے استعمال کیا جاتا ہے کیونکہ ان کے دستخط کی تصدیق کی جا سکتی ہے اور ان کے مواد پر ڈیٹا بیس راؤنڈ ٹرپ کے بغیر اعتماد کیا جا سکتا ہے۔
ہیڈر، پے لوڈ اور دستخط
JWT تین Base64URL انکوڈڈ حصوں پر مشتمل ہوتا ہے جو نقطوں سے الگ ہوتے ہیں۔ ہیڈر ٹوکن کی قسم اور دستخطی الگورتھم جیسے HMAC SHA-256 یا RSA بتاتا ہے۔ پے لوڈ میں دعوے ہوتے ہیں، جو موضوع کے بارے میں بیانات اور اضافی میٹا ڈیٹا ہیں جن میں میعاد ختم ہونے کا وقت اور جاری کرنے والے شامل ہیں۔ دستخط ہیڈر اور پے لوڈ کو انکوڈ کرنے اور ہیڈر میں بیان کردہ الگورتھم سے دستخط کرنے سے تیار ہوتا ہے، جس سے وصول کنندگان تصدیق کر سکتے ہیں کہ ٹوکن کے ساتھ چھیڑ چھاڑ نہیں کی گئی ہے۔