जारी किया गया
—
RFC 7519 / 7518 · पूरी तरह आपके ब्राउज़र में
हेडर और पेलोड को डिकोड करने के बाद, यह पृष्ठ आपके द्वारा प्रदान की गई की के विरुद्ध हस्ताक्षर सत्यापित करता है। हस्ताक्षर base64url(header)+"."+base64url(payload) के सटीक बाइट्स पर गणना की जाती है और हेडर में घोषित एल्गोरिथम का उपयोग करके तीसरे खंड से तुलना की जाती है।
This page handles every standard JWT signing family:
HS256/HS384/HS512 — सममित (HMAC) हस्ताक्षर, साझा सीक्रेट के साथ सत्यापित।RS256/RS384/RS512 — RSA-PKCS#1 v1.5 हस्ताक्षर, जारीकर्ता की RSA सार्वजनिक की (PEM SPKI) के साथ सत्यापित।PS256/PS384/PS512 — RSA-PSS हस्ताक्षर, RSA सार्वजनिक की के समान रूप के साथ सत्यापित।ES256/ES384/ES512 — P-256 / P-384 / P-521 पर ECDSA हस्ताक्षर, मेल खाती EC सार्वजनिक की के साथ सत्यापित।तीन मानक समय-संबंधित दावों की स्वचालित रूप से व्याख्या की जाती है:
iat (जारी किया गया) — जब टोकन गढ़ा गया था।nbf (इससे पहले नहीं) — सबसे पहला समय जब टोकन वैध है।exp (समाप्त होगा) — सबसे अंतिम समय जब टोकन वैध है।आप जो टोकन, सीक्रेट और कीज़ पेस्ट करते हैं वे केवल आपके ब्राउज़र में संसाधित होते हैं। कोई नेटवर्क राउंड-ट्रिप नहीं है; सत्यापन की पृष्ठ खुले रहने तक केवल मेमोरी में रखी जाती है और कहीं भी संग्रहीत या लॉग नहीं की जाती है।