सीधे सामग्री पर जाएँ
Monu Tools

JWT जेनरेटर

पेलोड और सीक्रेट से HS256 JSON Web Token बनाएं और साइन करें, पूरी तरह आपके ब्राउज़र में।

JWT जनरेटर का उपयोग कैसे करें

  1. 01

    payload को JSON ऑब्जेक्ट के रूप में संपादित करें।

  2. 02

    अपना HS256 सीक्रेट दर्ज करें।

  3. 03

    जनरेट करें और साइन किया हुआ टोकन कॉपी करें।

ब्राउज़र में टोकन साइन करें

यह JWT जेनरेटर वेब क्रिप्टो API से पूरी तरह आपके ब्राउज़र में पेलोड और सीक्रेट का उपयोग करके JSON वेब टोकन बनाता और साइन करता है। यह JWT डीकोडर के साथ काम करता है, जो मौजूदा टोकन की जाँच करता है।

JWT कैसे बनता है

JWT में बिंदु से अलग तीन हिस्से होते हैं: हेडर, क्लेम वाला पेलोड और सिग्नेचर। हर हिस्सा Base64url एन्कोडेड होता है। सिग्नेचर टोकन को भरोसेमंद बनाता है। यह साबित करता है कि पेलोड बदला नहीं गया और सीक्रेट रखने वाले व्यक्ति ने इसे जारी किया है।

HS256 और आपका सीक्रेट

यह टूल HS256 से साइन करता है, यानी SHA-256 का उपयोग करने वाला HMAC, जो सबसे आम सममित JWT एल्गोरिदम है। वही सीक्रेट टोकन को साइन और सत्यापित करता है, इसलिए सर्वर पर इसे निजी रखना आवश्यक है।

HS256 के लिए लंबा और यादृच्छिक सीक्रेट इस्तेमाल करें। छोटा या अनुमान लगाने योग्य सीक्रेट पूरे टोकन को असुरक्षित बनाता है, क्योंकि उसे जानने वाला कोई भी व्यक्ति अपने मान्य टोकन बना सकता है।

एन्कोडेड है, एन्क्रिप्टेड नहीं

JWT के बारे में महत्वपूर्ण बात: पेलोड केवल एन्कोडेड होता है, एन्क्रिप्टेड नहीं। टोकन रखने वाला कोई भी व्यक्ति Base64 डीकोड करके क्लेम पढ़ सकता है। इसलिए JWT में पासवर्ड या संवेदनशील डेटा कभी न रखें। सिग्नेचर छेड़छाड़ रोकता है, गोपनीयता नहीं देता।

सुरक्षा संबंधी सूचना

साइनिंग स्थानीय रूप से होती है, इसलिए सीक्रेट और पेलोड डिवाइस से बाहर नहीं जाते। फिर भी साझा या सार्वजनिक कंप्यूटर पर वास्तविक प्रोडक्शन सीक्रेट पेस्ट न करें।

अक्सर पूछे जाने वाले सवाल

कौन सा algorithm उपयोग होता है?

HS256 (HMAC with SHA-256), सबसे सामान्य सिमेट्रिक JWT algorithm, Web Crypto API के साथ आपके ब्राउज़र में साइन किया गया।

क्या मेरा सीक्रेट कहीं भेजा जाता है?

नहीं। साइनिंग पूरी तरह आपके ब्राउज़र में होती है, इसलिए सीक्रेट और payload कभी आपके डिवाइस से नहीं जाते। फिर भी, साझा मशीनों पर असली प्रोडक्शन सीक्रेट से बचें।

क्या मैं टोकन डिकोड भी कर सकता/सकती हूं?

हां, मौजूदा टोकन के हेडर और payload का निरीक्षण करने के लिए JWT decoder टूल उपयोग करें।

स्रोत

समस्या की रिपोर्ट करें