JWT ડીકોડર ઓનલાઇન
JWT ના હેડર અને પેલોડને તરત ડીકોડ કરો — સંપૂર્ણપણે તમારા બ્રાઉઝરમાં.
આ ટૂલ ફક્ત JWT ને ડીકોડ કરે છે — તે સિગ્નેચરની ચકાસણી કરતું નથી. ડીકોડિંગ ફક્ત હેડર અને પેલોડ વાંચે છે, જે કોઈપણ સિક્રેટ કી વગર કરી શકે છે. અહીં બતાવેલ ટોકન એક્સપાયર થયેલ, છેડછાડ કરેલ અથવા સંપૂર્ણપણે નકલી હોઈ શકે છે. યોગ્ય સિક્રેટ અથવા પબ્લિક કી સાથે સર્વર-સાઇડ ચકાસણી કર્યા વગર ટોકનના દાવાઓ પર ક્યારેય ભરોસો ન કરો.
JWT
⚠️ આ ટોકનનું હેડર સેટ કરે છે alg: none — એટલે કે તે બિલકુલ સાઇન થયેલ નથી. કેટલાક સર્વરોએ ઐતિહાસિક રીતે (અને ખોટી રીતે) "none" ટોકનને માન્ય ગણ્યા છે, જેનાથી કોઈપણ મનસ્વી દાવા બનાવટી બનાવી શકે. આ ટોકનને કોઈ ક્રિપ્ટોગ્રાફિક ગેરંટી ન હોય તેમ ગણો.
હેડર
પેલોડ
સિગ્નેચર
જેમ છે તેમ બતાવવામાં આવે છે — સિગ્નેચરને બનાવવા માટે વપરાયેલી સિક્રેટ અથવા પબ્લિક કી વગર ડીકોડ કે ચકાસી શકાતું નથી.
ડીકોડિંગ સંપૂર્ણપણે તમારા બ્રાઉઝરમાં થાય છે — તમારું ટોકન અમારા સર્વરને ક્યારેય સ્પર્શતું નથી.
આ ટૂલ સિગ્નેચરની ચકાસણી કરી શકતું નથી અને કરતું પણ નથી — કોઈપણ દાવા પર ભરોસો કરતા પહેલા ઉપર આપેલી ચેતવણી જુઓ.
કોઈ એકાઉન્ટ નહીં, અને તમે કેટલા ટોકન ડીકોડ કરી શકો છો તેની કોઈ મર્યાદા નથી.
JWT શું છે?
JWT (JSON વેબ ટોકન) એ બે પક્ષો વચ્ચે દાવાઓ રજૂ કરવાની એક કોમ્પેક્ટ, URL-સુરક્ષિત રીત છે — જે સામાન્ય રીતે ઓથેન્ટિકેશન ટોકન અને સેશન ડેટા માટે વપરાય છે. તે ડોટ્સથી અલગ કરેલા ત્રણ base64url-એન્કોડેડ સેગમેન્ટથી બનેલું છે: એક હેડર (ટોકન પ્રકાર અને સાઇનિંગ અલ્ગોરિધમનું વર્ણન કરે છે), એક પેલોડ (વાસ્તવિક દાવાઓ — યુઝર ID, એક્સપાયરી, પરમિશન, વગેરે), અને એક સિગ્નેચર (હેડર અને પેલોડ સાથે છેડછાડ થઈ નથી તે ચકાસવા માટે વપરાય છે).
ઓનલાઇન JWT કેવી રીતે ડીકોડ કરવું
- તમારું ટોકન પેસ્ટ કરો. એક સંપૂર્ણ JWT, જેમાં ત્રણેય ડોટ-વિભાજિત સેગમેન્ટ સામેલ હોય.
- ડીકોડ કરેલ હેડર અને પેલોડ વાંચો. બંને તરત જ અપડેટ થાય છે, વાંચી શકાય તેવા JSON તરીકે બતાવવામાં આવે છે.
- દાવાઓ તપાસો. એક્સપાયરી, ઇશ્યૂડ-એટ, અને નોટ-બિફોર સમય (જો હાજર હોય તો) વાંચી શકાય તેવી તારીખ અને એક્સપાયર્ડ/વેલિડ બેજ સાથે બતાવવામાં આવે છે.
- તમને જે જોઈએ તે કૉપિ કરો. હેડર અને પેલોડ પેનલમાંથી દરેકનું પોતાનું કૉપિ બટન હોય છે.
ડીકોડિંગ એ ચકાસણી નથી
આ કોઈપણ JWT ડીકોડર વિશે સમજવાની સૌથી મહત્વપૂર્ણ બાબત છે, જેમાં આનો પણ સમાવેશ થાય છે: JWT ને ડીકોડ કરવું તે અસલી છે કે નહીં તે વિશે કંઈ સાબિત કરતું નથી. હેડર અને પેલોડ ફક્ત base64-એન્કોડેડ JSON છે — તેમને વાંચવા માટે કોઈ સિક્રેટ કીની જરૂર નથી, એટલે જ આ ટૂલ (અને દરેક બીજું JWT ડીકોડર) તરત જ તેમની સામગ્રી બતાવી શકે છે. સિગ્નેચર જ ખરેખર સાબિત કરે છે કે ટોકન વિશ્વસનીય સ્ત્રોતમાંથી આવ્યું છે અને તેમાં ફેરફાર થયો નથી, અને તેને ચકાસવા માટે તે જ સિક્રેટ કી (અથવા અસમપ્રમાણ અલ્ગોરિધમ માટે પબ્લિક કી)ની જરૂર પડે છે જેનાથી ટોકન સાઇન કરવામાં આવ્યું હતું — જે ફક્ત તમારા સર્વર પાસે હોવી જોઈએ. કોઈપણ દાવા પર ભરોસો કરતા પહેલા હંમેશા JWTs ને સર્વર-સાઇડ પર ચકાસો.
Frequently Asked Questions
હું JWT કેવી રીતે ડીકોડ કરું?
બોક્સમાં એક JWT (ડોટ્સથી અલગ કરેલા ત્રણ base64url સેગમેન્ટ) પેસ્ટ કરો — હેડર અને પેલોડ તરત જ ડીકોડ થાય છે અને વાંચી શકાય તેવા JSON તરીકે બતાવવામાં આવે છે.
શું આ ટૂલ JWT ના સિગ્નેચરની ચકાસણી કરે છે?
ના — આ એક ડીકોડર છે, ચકાસણીકાર નથી. ડીકોડિંગ ફક્ત હેડર અને પેલોડ વાંચે છે, જે કોઈપણ સિક્રેટ કી વગર કરી શકે છે. તે સિગ્નેચરની ચકાસણી કરતું નથી, તેથી ડીકોડ કરેલ ટોકન એક્સપાયર થયેલ, છેડછાડ કરેલ અથવા સંપૂર્ણપણે નકલી હોઈ શકે છે. કોઈ ટોકનને ફક્ત એટલા માટે અસલી ન ગણો કે તે સફળતાપૂર્વક ડીકોડ થયું — સાચી સિક્રેટ અથવા પબ્લિક કી સાથે તેને સર્વર-સાઇડ પર ચકાસો.
"alg: none" નો અર્થ શું છે, અને તેને શા માટે ફ્લેગ કરવામાં આવે છે?
"none" એક વાસ્તવિક, માન્ય JWT અલ્ગોરિધમ વેલ્યુ છે જેનો અર્થ છે કે ટોકન બિલકુલ સાઇન થયેલ નથી. ઐતિહાસિક રીતે, કેટલાક સર્વર ઇમ્પ્લિમેન્ટેશન્સે alg:none ટોકનને ખોટી રીતે માન્ય ગણ્યા, જેનાથી હુમલાખોરને પોતાની ઇચ્છા મુજબના દાવા બનાવટી બનાવવાની છૂટ મળી. આ ટૂલ તેને સ્પષ્ટ રીતે ફ્લેગ કરે છે જેથી તમને ખબર પડે કે તેનો ઉપયોગ કરતું ટોકન કોઈ ક્રિપ્ટોગ્રાફિક ગેરંટી આપતું નથી.
exp, iat, અને nbf દાવાઓ શું છે?
exp (એક્સપાયરેશન) એ સમય છે જ્યારે ટોકન માન્ય રહેવાનું બંધ કરે છે, iat (ઇશ્યૂડ એટ) એ સમય છે જ્યારે તે બનાવવામાં આવ્યું હતું, અને nbf (નોટ બિફોર) એ સમય છે જ્યારે તે માન્ય બને છે. આ ટૂલ હાજર હોય ત્યારે દરેકને વાંચી શકાય તેવી તારીખ સાથે સાપેક્ષ વર્ણન (જેમ કે "2 કલાકમાં એક્સપાયર થશે") સાથે બતાવે છે.
જો હું અમાન્ય JWT પેસ્ટ કરું તો શું થાય?
તમને એક સ્પષ્ટ ભૂલ સંદેશ દેખાશે જે સમજાવશે કે શું ખોટું છે — ઉદાહરણ તરીકે, JWT ને બરાબર ત્રણ ડોટ-વિભાજિત સેગમેન્ટની જરૂર છે, અથવા કોઈ સેગમેન્ટ માન્ય Base64 કે માન્ય JSON નથી.
શું મારું ટોકન ક્યાંય અપલોડ થાય છે?
ના. ડીકોડિંગ સંપૂર્ણપણે તમારા બ્રાઉઝરમાં થાય છે — તમારું ટોકન ક્યારેય CurePDF ના સર્વર પર મોકલાતું નથી. તેમ છતાં, કોઈપણ વાસ્તવિક ટોકનને સંવેદનશીલ ગણો: જેની પાસે તે હોય તે આ ટૂલની જેમ જ તેની સામગ્રી ડીકોડ કરી શકે છે.
શું JWT ડીકોડર મફત છે?
હા, કોઈ એકાઉન્ટની જરૂર નથી અને તમે કેટલા ટોકન ડીકોડ કરી શકો છો તેની કોઈ મર્યાદા નથી.
શું હું ડીકોડ કરેલ હેડર અથવા પેલોડ કૉપિ કરી શકું?
હા — હેડર અને પેલોડ બંને પેનલનું પોતાનું કૉપિ બટન હોય છે.