JWT డీకోడర్

మీ బ్రౌజర్‌లోనే JWT హెడర్‌లు మరియు పేలోడ్‌లను తక్షణమే డీకోడ్ చేయండి.

మీ JWT ని పేస్ట్ చేయండి
సిద్ధంగా ఉంది. డీకోడ్ చేయడానికి JWT ని పేస్ట్ చేయండి.

మీ టోకెన్ మీ బ్రౌజర్‌లోనే డీకోడ్ చేయబడుతుంది. BroBroGo కి ఏదీ అప్‌లోడ్ చేయబడదు.

తరచుగా అడిగే ప్రశ్నలు

నా JWT ని ఇక్కడ పేస్ట్ చేయడం సురక్షితమేనా?

అవును. డీకోడింగ్ పూర్తిగా మీ బ్రౌజర్‌లోనే జరుగుతుంది — మీ టోకెన్ ఎప్పటికీ BroBroGo కి పంపబడదు.

ఇది సంతకాన్ని వెరిఫై చేస్తుందా?

లేదు. ఇది మీరు చదవడానికి హెడర్ మరియు పేలోడ్‌ను మాత్రమే డీకోడ్ చేస్తుంది. సంతకాన్ని వెరిఫై చేయడానికి సైనింగ్ సీక్రెట్ లేదా పబ్లిక్ కీ అవసరం, దీనిని ఈ సాధనం ఎప్పటికీ అడగదు.

నా టోకెన్ గడువు ముగిసిందో లేదో నాకు ఎలా తెలుస్తుంది?

డీకోడర్ exp క్లెయిమ్‌ను చదువుతుంది మరియు డీకోడ్ చేసిన టోకెన్ పక్కన స్టేటస్ బ్యాడ్జ్ — చెల్లుబాటు అయ్యేది, గడువు ముగిసింది, ఇంకా చెల్లుబాటు కానిది లేదా గడువు లేనిది — చూపుతుంది.

JWT నిర్మాణం మరియు దాని ప్రాథమిక భాగాలు

JSON Web Token (JWT) అనేది నెట్‌వర్క్ ద్వారా సమాచారాన్ని సురక్షితంగా బదిలీ చేయడానికి ఉపయోగించే ఒక కాంపాక్ట్ మరియు స్వయం-సమృద్ధ (self-contained) ఫార్మాట్. ఒక ప్రామాణిక JWT ఎల్లప్పుడూ మూడు భాగాలను కలిగి ఉంటుంది, ఇవి చుక్కల (dots) ద్వారా వేరు చేయబడతాయి. ఈ మూడు భాగాలు:

  1. హెడర్: టోకెన్ రకం మరియు దాని సంతకం కోసం ఉపయోగించిన క్రిప్టోగ్రాఫిక్ అల్గారిథమ్ సమాచారాన్ని ఇది కలిగి ఉంటుంది.
  2. పేలోడ్: ఇందులో క్లెయిమ్‌లు (claims) ఉంటాయి. క్లెయిమ్‌లు అనేవి వినియోగదారు లేదా అప్లికేషన్ డేటాకు సంబంధించిన స్టేట్‌మెంట్‌లు.
  3. సంతకం (Signature): టోకెన్ మార్గమధ్యంలో మార్చబడలేదని నిర్ధారించడానికి ఇది ఉపయోగపడుతుంది.

ఈ సాధనం ఇన్‌పుట్ టోకెన్‌ను స్వీకరించి, దానిలోని హెడర్ మరియు పేలోడ్ భాగాలను విశ్లేషించి సులభంగా అర్థమయ్యేలా ప్రదర్శిస్తుంది.


JWT హెడర్ మరియు పేలోడ్ క్లెయిమ్‌లు

హెడర్ మరియు పేలోడ్ భాగాలు Base64URL ఎన్‌కోడింగ్ పద్ధతిని ఉపయోగించి ఎన్‌కోడ్ చేయబడతాయి. వీటిని డీకోడ్ చేసినప్పుడు అవి JSON ఫార్మాట్‌లో కనిపిస్తాయి.

హెడర్ క్లెయిమ్‌లు

హెడర్‌లో సాధారణంగా కింది క్లెయిమ్‌లు ఉంటాయి:

  • alg: టోకెన్ సంతకం చేయడానికి ఉపయోగించిన అల్గారిథమ్ (ఉదాహరణకు HS256 లేదా RS256).
  • typ: టోకెన్ రకం, ఇది సాధారణంగా "JWT" అని ఉంటుంది.

పేలోడ్ క్లెయిమ్‌లు

పేలోడ్‌లో అప్లికేషన్‌కు అవసరమైన సమాచారంతో పాటు కొన్ని ప్రామాణిక క్లెయిమ్‌లు ఉంటాయి:

  • iat (Issued At): టోకెన్ జారీ చేయబడిన సమయం.
  • exp (Expiration Time): టోకెన్ గడువు ముగిసే సమయం.

ఈ సాధనం ఈ క్లెయిమ్‌లను గుర్తించి, వాటి ఆధారంగా టోకెన్ యొక్క స్థితిని విశ్లేషిస్తుంది.


టోకెన్ గడువు మరియు సమయ విశ్లేషణ

JWT లోని exp మరియు iat క్లెయిమ్‌లు టోకెన్ యొక్క జీవితకాలాన్ని నియంత్రిస్తాయి. exp క్లెయిమ్ అనేది టోకెన్ ఏ సమయం తర్వాత చెల్లుబాటు కాదో తెలియజేస్తుంది.

ఈ సాధనం ఇన్‌పుట్ టోకెన్‌లోని exp క్లెయిమ్‌ను పరిశీలించి, ప్రస్తుత సమయంతో పోల్చి కింది స్థితి బ్యాడ్జ్‌లలో ఒకదానిని ప్రదర్శిస్తుంది:

  • చెల్లుబాటు అవుతుంది: టోకెన్ గడువు ఇంకా ముగియలేదు మరియు అది ప్రస్తుతం చెల్లుబాటులో ఉంది.
  • గడువు ముగిసింది: టోకెన్ యొక్క గడువు ముగిసిపోయింది.
  • ఇంకా చెల్లుబాటు కాలేదు: టోకెన్ భవిష్యత్తులో చెల్లుబాటు అయ్యేలా సెట్ చేయబడింది.
  • గడువు లేదు: టోకెన్‌లో exp క్లెయిమ్ లేనప్పుడు ఈ స్థితి కనిపిస్తుంది.

డీకోడింగ్ మరియు వెరిఫికేషన్ మధ్య తేడాలు

JWT ని డీకోడ్ చేయడం మరియు వెరిఫై చేయడం అనేవి రెండు వేర్వేరు ప్రక్రియలు.

  • డీకోడింగ్ (Decoding): ఇది కేవలం Base64URL ఎన్‌కోడ్ చేయబడిన స్ట్రింగ్‌ను మానవులు చదవగలిగే JSON ఫార్మాట్‌లోకి మార్చే ప్రక్రియ. దీనికి ఎటువంటి సీక్రెట్ కీ లేదా పబ్లిక్ కీ అవసరం లేదు. ఈ సాధనం కేవలం డీకోడింగ్ మాత్రమే చేస్తుంది.
  • వెరిఫికేషన్ (Verification): టోకెన్ యొక్క సంతకాన్ని (Signature) తనిఖీ చేసి, అది నిజమైన జారీకర్త ద్వారానే సృష్టించబడిందా మరియు సవరించబడలేదా అని నిర్ధారించే ప్రక్రియ. దీనికి సైనింగ్ సీక్రెట్ లేదా పబ్లిక్ కీ అవసరం.

ఈ సాధనం సంతకాన్ని వెరిఫై చేయదు మరియు సైనింగ్ సీక్రెట్ లేదా పబ్లిక్ కీని అడగదు.


ఇన్‌పుట్ నియమాలు మరియు దోష సందేశాలు

సాధనం సరిగ్గా పనిచేయడానికి ఇన్‌పుట్ టోకెన్ కొన్ని నియమాలకు లోబడి ఉండాలి. నియమాలను ఉల్లంఘించినప్పుడు కింది దోష సందేశాలు కనిపిస్తాయి:

ఇన్‌పుట్ స్థితి / లోపం ప్రదర్శించబడే సందేశం
ఖాళీ ఇన్‌పుట్ సిద్ధంగా ఉంది. డీకోడ్ చేయడానికి JWT ని పేస్ట్ చేయండి.
మూడు భాగాలు లేకపోవడం చెల్లుబాటు అయ్యే JWT కాదు — మూడు డాట్-వేరు చేయబడిన భాగాలను ఆశించాము.
హెడర్ డీకోడింగ్ విఫలమవడం హెడర్‌ను డీకోడ్ చేయలేకపోయాము — చెల్లుబాటు కాని Base64URL.
పేలోడ్ డీకోడింగ్ విఫలమవడం పేలోడ్‌ను డీకోడ్ చేయలేకపోయాము — చెల్లుబాటు కాని Base64URL.
హెడర్ చెల్లుబాటు కాని JSON కావడం హెడర్ చెల్లుబాటు అయ్యే JSON కాదు.
పేలోడ్ చెల్లుబాటు కాని JSON కావడం పేలోడ్ చెల్లుబాటు అయ్యే JSON కాదు.
టోకెన్ చాలా పొడవుగా ఉండటం అసలైన JWT కావడానికి అది చాలా పొడవుగా ఉంది.

ఇన్‌పుట్ చెల్లుబాటు కానిదిగా ఉన్నప్పుడు, డీకోడ్ చేయబడిన ప్రాంతాలు దాచబడతాయి. ఇన్‌పుట్ క్లియర్ చేయబడినప్పుడు, ఫోకస్ తిరిగి ఇన్‌పుట్ ఫీల్డ్‌కు చేరుకుంటుంది.


గోప్యత మరియు డేటా ప్రాసెసింగ్

ఈ సాధనాన్ని ఉపయోగిస్తున్నప్పుడు మీ డేటా భద్రతకు ఎటువంటి ముప్పు ఉండదు. మీ టోకెన్ పూర్తిగా మీ బ్రౌజర్‌లోనే డీకోడ్ చేయబడుతుంది. BroBroGo కి ఏదీ అప్‌లోడ్ చేయబడదు. మీ సున్నితమైన టోకెన్ సమాచారం మీ పరికరాన్ని దాటి బయటకు వెళ్లదు.


తరచుగా అడిగే ప్రశ్నలు (FAQ)

నా JWT ని ఇక్కడ పేస్ట్ చేయడం సురక్షితమేనా?

అవును. డీకోడింగ్ పూర్తిగా మీ బ్రౌజర్‌లోనే జరుగుతుంది — మీ టోకెన్ ఎప్పటికీ BroBroGo కి పంపబడదు.

ఇది సంతకాన్ని వెరిఫై చేస్తుందా?

లేదు. ఇది మీరు చదవడానికి హెడర్ మరియు పేలోడ్‌ను మాత్రమే డీకోడ్ చేస్తుంది. సంతకాన్ని వెరిఫై చేయడానికి సైనింగ్ సీక్రెట్ లేదా పబ్లిక్ కీ అవసరం, దీనిని ఈ సాధనం ఎప్పటికీ అడగదు.

నా టోకెన్ గడువు ముగిసిందో లేదో నాకు ఎలా తెలుస్తుంది?

డీకోడర్ exp క్లెయిమ్‌ను చదువుతుంది మరియు డీకోడ్ చేసిన టోకెన్ పక్కన స్టేటస్ బ్యాడ్జ్ — చెల్లుబాటు అయ్యేది, గడువు ముగిసింది, ఇంకా చెల్లుబాటు కానిది లేదా గడువు లేనిది — చూపుతుంది.

ఈ సాధనం ఏయే అవుట్‌పుట్ వివరాలను చూపుతుంది?

ఈ సాధనం హెడర్, పేలోడ్, అల్గారిథమ్, రకం, జారీ చేయబడిన సమయం, గడువు ముగుస్తుంది, స్థితి మరియు అక్షరాలు వంటి వివరాలను ప్రదర్శిస్తుంది.