JWT ডিকোডিং কী?
JWT ডিকোডিং হলো একটি JWT টোকেনকে এর উপাদানগুলোতে (হেডার, পেলোড, সিগনেচার) ভেঙে তাদের কনটেন্ট প্রদর্শনের প্রক্রিয়া। ডিকোডিংয়ের জন্য সিক্রেট কী লাগে না, কারণ JWT-এর হেডার ও পেলোড অংশ কেবল Base64-এনকোডেড JSON ডেটা।
JWT কাঠামো ভাঙা
হেডার: টোকেন টাইপ (typ) ও সই অ্যালগরিদম (alg) তথ্য ধারণ করে
পেলোড: ব্যবহারকারীর তথ্য, মেয়াদ শেষের সময় ইত্যাদি ক্লেইম ধারণ করে
সিগনেচার: টোকেন অখণ্ডতা যাচাই করতে ব্যবহৃত হয়, যাচাইয়ের জন্য সিক্রেট কী প্রয়োজন
সাধারণ পেলোড ফিল্ড
- iss (Issuer): টোকেন ইস্যুকারী
- sub (Subject): টোকেন বিষয়, সাধারণত ব্যবহারকারী আইডি
- aud (Audience): টোকেন প্রাপক
- exp (Expiration): টোকেনের মেয়াদ শেষের সময়
- iat (Issued At): টোকেন ইস্যু হওয়ার সময়
- nbf (Not Before): টোকেন বৈধ হওয়ার সময়
নিরাপত্তা অনুস্মারক
- JWT হেডার ও পেলোড অংশ Base64 এনকোডেড এবং যেকেউ ডিকোড করতে পারে
- JWT-তে পাসওয়ার্ড বা ক্রেডিট কার্ড নম্বরের মতো সংবেদনশীল তথ্য সংরক্ষণ করবেন না
- JWT ডিকোড করা JWT যাচাই করার মতো নয় - যাচাইয়ের জন্য একটি সিক্রেট কী প্রয়োজন
- সবসময় JWT-এর মেয়াদ শেষের সময় ও অন্যান্য গুরুত্বপূর্ণ ফিল্ড পরীক্ষা করুন