JWT डिकोडिंग क्या है?
JWT डिकोडिंग एक JWT टोकन को उसके घटकों (Header, Payload, Signature) में विभाजित करने और उनकी सामग्री प्रदर्शित करने की प्रक्रिया है। डिकोडिंग के लिए सीक्रेट कुंजी की आवश्यकता नहीं होती क्योंकि JWT के Header और Payload भाग केवल Base64-एनकोडेड JSON डेटा होते हैं।
JWT संरचना विभाजन
Header: टोकन प्रकार (typ) और हस्ताक्षर एल्गोरिदम (alg) की जानकारी रखता है
Payload: उपयोगकर्ता जानकारी, समाप्ति समय आदि जैसे दावे (claims) रखता है
Signature: टोकन अखंडता सत्यापित करने के लिए उपयोग होता है, सत्यापन के लिए सीक्रेट कुंजी आवश्यक है
सामान्य पेलोड फ़ील्ड
- iss (Issuer): टोकन जारीकर्ता
- sub (Subject): टोकन विषय, आमतौर पर उपयोगकर्ता ID
- aud (Audience): टोकन प्राप्तकर्ता
- exp (Expiration): टोकन समाप्ति समय
- iat (Issued At): टोकन जारी करने का समय
- nbf (Not Before): उस समय से टोकन वैध
सुरक्षा अनुस्मरण
- JWT Header और Payload भाग Base64 एनकोडेड होते हैं और किसी भी व्यक्ति द्वारा डिकोड किए जा सकते हैं
- JWT में संवेदनशील जानकारी जैसे पासवर्ड या क्रेडिट कार्ड नंबर संग्रहीत न करें
- JWT डिकोड करना JWT सत्यापित करने जैसा नहीं है - सत्यापन के लिए सीक्रेट कुंजी आवश्यक है
- हमेशा JWT समाप्ति समय और अन्य महत्वपूर्ण फ़ील्ड जाँचें