जारी किया गया
—
RFC 7519 / 7518 · पूरी तरह आपके ब्राउज़र में
हेडर और पेलोड को डिकोड करने के बाद, यह पृष्ठ आपके द्वारा प्रदान की गई की के विरुद्ध हस्ताक्षर सत्यापित करता है। हस्ताक्षर base64url(header)+"."+base64url(payload) के सटीक बाइट्स पर गणना की जाती है और हेडर में घोषित एल्गोरिथम का उपयोग करके तीसरे खंड से तुलना की जाती है।
This page handles every standard JWT signing family:
HS256/HS384/HS512 — सममित (HMAC) हस्ताक्षर, साझा सीक्रेट के साथ सत्यापित।RS256/RS384/RS512 — RSA-PKCS#1 v1.5 हस्ताक्षर, जारीकर्ता की RSA सार्वजनिक की (PEM SPKI) के साथ सत्यापित।PS256/PS384/PS512 — RSA-PSS हस्ताक्षर, RSA सार्वजनिक की के समान रूप के साथ सत्यापित।ES256/ES384/ES512 — P-256 / P-384 / P-521 पर ECDSA हस्ताक्षर, मेल खाती EC सार्वजनिक की के साथ सत्यापित।तीन मानक समय-संबंधित दावों की स्वचालित रूप से व्याख्या की जाती है:
iat (जारी किया गया) — जब टोकन गढ़ा गया था।nbf (इससे पहले नहीं) — सबसे पहला समय जब टोकन वैध है।exp (समाप्त होगा) — सबसे अंतिम समय जब टोकन वैध है।Authorization: Bearer … टोकन को डिकोड करें ताकि देखें कि आपका क्लाइंट क्या भेज रहा है या आपका सर्वर क्या प्राप्त कर रहा है।exp काउंटडाउन से तुलना करें।आप जो टोकन, सीक्रेट और कीज़ पेस्ट करते हैं वे केवल आपके ब्राउज़र में संसाधित होते हैं। कोई नेटवर्क राउंड-ट्रिप नहीं है; सत्यापन की पृष्ठ खुले रहने तक केवल मेमोरी में रखी जाती है और कहीं भी संग्रहीत या लॉग नहीं की जाती है।