ডিকোডিং আপনার ব্রাউজারেই হয়। আপনার টোকেন কখনও আপলোড বা সংরক্ষণ করা হয় না।
অ্যালগরিদম:
হেডার
পেলোড
তারিখ
সিগনেচার
JWT ডিকোডার কীভাবে কাজ করে
JSON Web Token (JWT)-এ ডট দিয়ে আলাদা তিনটি Base64URL অংশ থাকে: অ্যালগরিদমসহ হেডার, ক্লেইম (ব্যবহারকারী, ইস্যুকারী, তারিখ) সহ পেলোড এবং একটি সিগনেচার। টোকেন পেস্ট করলে প্রতিটি অংশ ডিকোড হয়ে সাজানো অবস্থায় আলাদা রঙে দেখায়, exp, iat ও nbf পড়ার উপযোগী তারিখে বদলায় এবং মেয়াদোত্তীর্ণ বা বৈধ ব্যাজ দেখা যায়।
ডিকোড করা মানে যাচাই করা নয়: যে কেউ JWT পড়তে পারে, শুধু সিক্রেট বা কী প্রমাণ করে যে এটি বদলানো হয়নি। HS256, HS384 ও HS512 টোকেনের জন্য সিক্রেট লিখে সিগনেচার মিলিয়ে দেখতে পারেন। সবকিছু আপনার ব্রাউজারে চলে এবং টোকেন কখনও সার্ভারে যায় না।
- 1 বক্সে টোকেন পেস্ট করুন। "Bearer " উপসর্গ নিজে থেকেই সরে যায়।
- 2 হেডার, পেলোড, তারিখ এবং মেয়াদোত্তীর্ণ বা বৈধ ব্যাজ দেখুন।
- 3 চাইলে HS256 সিগনেচার যাচাইয়ে সিক্রেট লিখুন।