इस टूल के बारे में
jwtviewer.com टोकन डिकोड करता है; jwtparser उन्हें बनाता है। अपने claims सेट करें, HMAC एल्गोरिथ्म चुनें, secret लिखें, और टूल Web Crypto API से टोकन को लाइव साइन करता है। bearer token माँगने वाले API को टेस्ट करने, टेस्ट में auth सेट करने, या किसी विशिष्ट exp या role से बग पुनः बनाने के लिए उपयोगी।
केवल HMAC (साझा secret) एल्गोरिथ्म समर्थित हैं — यहाँ कभी असली प्रोडक्शन टोकन साइन न करें, और बनाए टोकन को केवल-टेस्ट मानें। सब कुछ स्थानीय रूप से होता है; secret और payload ब्राउज़र से बाहर नहीं जाते। टोकन डिकोड या सत्यापित करने के लिए jwtviewer.com उपयोग करें।
साइनिंग RFC 7519 के अनुसार होती है: टूल header {"alg":…,"typ":"JWT"} बनाता है, header और payload को Base64url एन्कोड करता है, फिर Web Crypto API से आपके secret के साथ header.payload पर HMAC-SHA हस्ताक्षर निकालता है। HS384 और HS512 बस HS256 से लंबे हैश उपयोग करते हैं — वही चुनें जो आपका बैकएंड चाहता है। exp, iat, nbf जैसे समय claims Unix सेकंड हैं, इसलिए त्वरित बटन इन्हें आपके लिए गणना करते हैं। आउटपुट के तीन भाग रंगों में अलग हैं ताकि header, payload और हस्ताक्षर की शुरुआत साफ़ दिखे।
अक्सर पूछे जाने वाले प्रश्न
क्या यह टूल RS256 टोकन बना सकता है?
नहीं — केवल HMAC परिवार (HS256, HS384, HS512), जो साझा secret से साइन करता है। RS256 को RSA private key चाहिए। टेस्ट के लिए HMAC आमतौर पर काफ़ी है; टोकन डिकोड या सत्यापित करने के लिए jwtviewer.com उपयोग करें।
क्या यहाँ secret लिखना सुरक्षित है?
साइनिंग पूरी तरह आपके ब्राउज़र में Web Crypto API से होती है — secret और payload कभी अपलोड नहीं होते। फिर भी, यहाँ केवल डिस्पोज़ेबल टेस्ट secret उपयोग करें, असली प्रोडक्शन साइनिंग key कभी नहीं।
टोकन की समाप्ति कैसे सेट करूँ?
exp claim सेकंडों में Unix टाइमस्टैम्प है। त्वरित बटन — exp = +1h, +1d या +7d — क्लिक करें या स्वयं मान लिखें; हर बदलाव पर टोकन तुरंत फिर से साइन होता है।
मेरा API बनाया टोकन क्यों अस्वीकार करता है?
सामान्य कारण: secret सर्वर से मेल नहीं खाता, एल्गोरिथ्म बैकएंड की अपेक्षा से अलग है, exp पहले ही बीत चुका है, या सर्वर RS256 जैसा असममित एल्गोरिथ्म माँगता है। claims की तुलना के लिए jwtviewer.com पर टोकन डिकोड करें।