JWT एनकोडर - मुफ़्त ऑनलाइन JSON वेब टोकन जनरेटर | Bee Tools

मुफ़्त ऑनलाइन JWT एनकोडर और जनरेटर। कस्टम क्लेम और हेडर के साथ JSON वेब टोकन बनाएँ और साइन करें। HS256, RS256 एल्गोरिदम का समर्थन करता है। सुरक्षा के लिए शुद्ध फ्रंटएंड कार्यान्वयन।

हेडर

पेलोड

सिग्नेचर सत्यापित करें

एनकोडेड

JWT एनकोडर ज्ञान-कोष

JWT एनकोडिंग क्या है?

JWT एनकोडिंग एक JSON वेब टोकन बनाने की प्रक्रिया है, जिसमें Header और Payload का निर्माण शामिल है, फिर उन्हें निर्दिष्ट एल्गोरिदम और सीक्रेट कुंजी का उपयोग करके साइन करना। जनरेट किया गया JWT प्रमाणीकरण और सूचना संचरण के लिए उपयोग किया जा सकता है।

JWT निर्माण चरण

  1. हेडर बनाएँ: टोकन प्रकार (JWT) और हस्ताक्षर एल्गोरिदम निर्दिष्ट करें
  2. पेलोड बनाएँ: क्लेम और उपयोगकर्ता डेटा जोड़ें
  3. Base64 एनकोडिंग: Header और Payload को Base64URL एनकोड करें
  4. सिग्नेचर बनाएँ: एनकोडेड डेटा को निर्दिष्ट एल्गोरिदम और सीक्रेट कुंजी का उपयोग करके साइन करें
  5. टोकन जोड़ें: अंतिम JWT बनाने के लिए तीनों भागों को डॉट (.) से जोड़ें

समर्थित हस्ताक्षर एल्गोरिदम

  • HS256: HMAC SHA-256, सबसे सामान्यतः उपयोग किया जाने वाला सममित एन्क्रिप्शन एल्गोरिदम
  • HS384: HMAC SHA-384, अधिक मज़बूत सुरक्षा
  • HS512: HMAC SHA-512, सुरक्षा का उच्चतम स्तर

पेलोड सर्वोत्तम प्रथाएँ

  • मानक क्लेम: iss, sub, aud, exp, iat जैसे मानक फ़ील्ड का उपयोग करें
  • कस्टम क्लेम: एप्लिकेशन-विशिष्ट उपयोगकर्ता जानकारी और अनुमतियाँ जोड़ें
  • समाप्ति समय: हमेशा उचित exp (समाप्ति समय) निर्धारित करें
  • डेटा न्यूनीकरण: केवल आवश्यक जानकारी शामिल करें, संवेदनशील डेटा से बचें

सुरक्षा अनुशंसाएँ

  • मज़बूत कुंजियाँ उपयोग करें, कम से कम 32 वर्णों वाली यादृच्छिक स्ट्रिंग
  • सुरक्षा बढ़ाने के लिए नियमित रूप से कुंजियाँ घुमाएँ (rotate)
  • उचित समाप्ति समय निर्धारित करें, आमतौर पर 24 घंटे से अधिक नहीं
  • उत्पादन वातावरण में JWT संचारित करने के लिए HTTPS का उपयोग करें
  • रिफ्रेश टोकन तंत्र का उपयोग करने पर विचार करें