இலவச JWT டிகோடர்
எந்த JSON Web Token-ஐயும் டிகோட் செய்து ஆய்வு செய்யவும். ஹெடர், பேலோட், காலாவதி மற்றும் நிலையான கிளைம்களைப் பாருங்கள். அனைத்தும் உங்கள் உலாவியில் உள்ளூராக இயங்கும் — டோக்கன்கள் உங்கள் சாதனத்தை விட்டு வெளியேறாது.
🔒 டோக்கன் முழுவதுமாக உங்கள் உலாவியில் டிகோடு செய்யப்படுகிறது. எதுவும் எந்த சர்வருக்கும் அனுப்பப்படாது.
இது எவ்வாறு செயல்படுகிறது
decoder முழுவதும் உங்கள் உலாவியில் இயங்கும் கையால் எழுதிய, பூஜ்ய-சார்பு parser: token ஐப் புள்ளிகளில் பிரித்து, ஒவ்வொரு Base64URL பகுதியையும் string மாற்றீடு மூலம் எளிய Base64 ஆக மாற்றி நான்கின் மடங்காக நிரப்பி, பின் header, payload objects ஐ மீட்க உலாவியின் native atob() மற்றும் JSON.parse ஐ அழைக்கிறது. விருப்ப signature சரிபார்ப்பு Web Crypto API (crypto.subtle.verify) ஐப் பயன்படுத்துகிறது — நூலகம் இல்லை, சர்வர் இல்லை.
- 1Base64URL குறிவிலக்கம்கருவி JWT ஐ அதன் இரண்டு புள்ளிப் பிரிப்பான்களில் பிரித்து மூன்று பகுதிகளைப் பெறுகிறது. ஒவ்வொரு பகுதியும் Base64URL — + மற்றும் / க்குப் பதிலாக - மற்றும் _ ஐப் பயன்படுத்தி padding ஐ விடுகிறது. குறியீடு அந்த எழுத்துகளை மீண்டும் மாற்றி = குறிகளால் நிரப்பி, bytes ஐக் குறிவிலக்க உலாவியின் உள்ளமைந்த atob() ஐ அழைக்கிறது.
- 2JSON பாகுபடுத்தல் மற்றும் claim பிரித்தெடுத்தல்குறிவிலக்கிய bytes header, payload objects ஐப் பெற JSON.parse வழியாக அனுப்பப்படுகின்றன. பதிவுசெய்த claims exp, iat, nbf ஆகியவை Unix timestamps ஆகப் பிரித்தெடுக்கப்பட்டு Date objects ஆக மாற்றப்படுகின்றன; காலாவதி நிலை setInterval வழியாக ஒவ்வொரு 20 விநாடிக்கும் மீண்டும் சரிபார்க்கப்படுகிறது, எனவே டேப் திறந்திருக்கும்போது காலாவதியாகும் token தானாகச் செல்லுபடியிலிருந்து காலாவதிக்கு மாறும். சார்பு timestamps ('3 நாட்களில்', '2 மணி நேரம் முன்') உங்கள் உலாவி locale உடன் Intl.RelativeTimeFormat மூலம் வடிவமைக்கப்படுகின்றன.
- 3Signature காட்சி மற்றும் விருப்பச் சரிபார்ப்புமூல Base64URL signature string header, payload உடன் காட்டப்படுகிறது. நீங்கள் ஒரு key வழங்கினால், கருவி signature ஐ உள்ளூரில் சரிபார்க்க crypto.subtle.importKey, crypto.subtle.verify ஐ அழைக்கிறது. இது HMAC பகிர்ந்த secrets (HS256/384/512), PEM-குறியாக்கிய RSA public keys (RS256/384/512), ECDSA public keys அல்லது JWK/JWKS objects (ES256/384/512) ஆகியவற்றை ஏற்கிறது — header இன் alg புலத்தால் தீர்மானிக்கப்படுகிறது.
- 4நெட்வொர்க் கோரிக்கைகள் இல்லைஒவ்வொரு படியும் — குறிவிலக்கம், timestamp கணிதம், கிரிப்டோகிராஃபிக் சரிபார்ப்பு — உலாவி JavaScript இயந்திரத்துக்குள் இயங்குகிறது. token உம் நீங்கள் உள்ளிடும் எந்த key பொருளும் உங்கள் சாதனத்தை விட்டு வெளியேறுவதில்லை.
JWT கள் பெரும்பாலும் அமர்வுச் சான்றுகள், பயனர் அடையாளம், அங்கீகார scopes ஆகியவற்றைக் கொண்டிருக்கும்; இந்தக் கருவி atob() மற்றும் Web Crypto API மூலம் அவற்றை முழுவதும் உங்கள் உலாவியில் குறிவிலக்கி விருப்பப்படி சரிபார்க்கிறது; எனவே token உம் நீங்கள் வழங்கும் எந்த key உம் எங்கும் அனுப்பப்படுவதில்லை.
தொடர்புடைய கருவிகள்
URL என்கோடர் & டிகோடர்
URLகள் மற்றும் வினவல் சரங்களை என்கோட் செய்து டிகோட் செய்யவும். encodeURIComponent, decodeURIcomponent மற்றும் வினவல் சரம் பாகுபடுத்தலை ஆதரிக்கிறது.
UUID இன்ஸ்பெக்டர்
எந்த UUID அல்லது ULID-ஐயும் டிகோட் செய்யவும் — அதன் பதிப்பு, மாறுபாடு, மற்றும் v1, v6, v7, மற்றும் ULID-களில் பொதிந்துள்ள உருவாக்க நேர முத்திரையைப் பாருங்கள். முழுவதும் உங்கள் உலாவியில் இயங்கும்.
Base64 என்கோடர் & டிகோடர்
உரை அல்லது கோப்புகளை Base64 ஆக என்கோடு செய்யவும், அல்லது Base64 சரங்களை பிளெயின் உரையாக டிகோடு செய்யவும். உடனடி, தனியுரிமையானது, இலவசம்.