டிகோட் தலைப்பு
JSONJWTயை ஒட்டிய பிறகு, பாகுபடுத்தப்பட்ட உள்ளடக்கம் இங்கே காட்டப்படும்.
JSON வலை டோக்கன் தலைப்பு மற்றும் பேலோடை ஆய்வு செய்யவும். இந்த கருவி உங்கள் உலாவியில் கையொப்பங்கள் மற்றும் செயலாக்க நிலைகளை சரிபார்க்காது.
உடனடியாக டிகோட் செய்யவும், ஆய்வு செய்யவும் மற்றும் சரிபார்க்கவும் கீழே உள்ள JWTஐ ஒட்டவும்.
உள்ளீடு JSON இணைய டோக்கன் காத்திருக்கிறது.
JWTயை ஒட்டிய பிறகு, பாகுபடுத்தப்பட்ட உள்ளடக்கம் இங்கே காட்டப்படும்.
JWTயை ஒட்டிய பிறகு, பாகுபடுத்தப்பட்ட உள்ளடக்கம் இங்கே காட்டப்படும்.
டிகோடிங் செய்த பிறகு கையொப்பம் இங்கே காட்டப்படும்.
JWT ஐ வழங்கும்போது பயன்படுத்த வேண்டிய ரகசியத்தை உள்ளிடவும். HS256 சரிபார்ப்பு உங்கள் உலாவியில் இயல்பாகவே செய்யப்படுகிறது.
ஹெடர் மற்றும் பேலோட் JSON ஐ திருத்தி, HS256 கையொப்பத்தைப் பயன்படுத்தவும்.
JWT ஐ உருவாக்க தயாராகுங்கள்.
இந்த டோக்கன்களின் தொகுப்பு உள்ளூர் சோதனை மற்றும் மேம்பாட்டு பிழைத்திருத்தத்திற்கு ஏற்றது.
JWT என்பது உள்நுழைவு, API சரிபார்ப்பு மற்றும் இடை-சேவை அங்கீகாரத்திற்காக பொதுவாகப் பயன்படுத்தப்படும் டோக்கன் வடிவமாகும். இது மூன்று பிரிவுகளைக் கொண்டுள்ளது: தலைப்பு, பேலோட் மற்றும் கையொப்பம்.
பேலோட் உள்ளடக்கத்தை டிகோட் செய்து படிக்கலாம், மேலும் முக்கியமான தகவல்களை JWT உரிமைகோரல்களில் வைக்கக்கூடாது.
இந்தப் பக்கம் HS256 கையொப்ப சரிபார்ப்பு மற்றும் உருவாக்கத்தை ஆதரிக்கிறது, சோதனை சூழல் டோக்கன் அதே ரகசியத்துடன் உருவாக்கப்பட்டுள்ளதா என்பதைச் சரிபார்ப்பதை எளிதாக்குகிறது.
அனைத்து JWT டிகோடிங், குறியாக்கம் மற்றும் கையொப்ப சரிபார்ப்பு ஆகியவை உலாவியில் இயல்பாகவே செய்யப்படுகின்றன.
JWT SEO அறிவுத் தளம்
நீங்கள் "JWT டிகோடர்", "JWT டிகோடர்", "JSON Web Token Parsing", "JWT Verify" அல்லது "JWT Encoder" ஆகியவற்றைத் தேடினால், பொதுவாக உங்களிடம் ஏற்கனவே டோக்கன் உள்ளது மற்றும் அதன் தலைப்பு, பேலோட், காலாவதி நேரம், கையொப்பமிடும் வழிமுறை மற்றும் உரிமைகோரல்களை விரைவாகப் புரிந்து கொள்ள வேண்டும். இந்தப் பக்கம் ஆன்லைன் JWT டிகோடிங் கருவிகளை வழங்குவது மட்டுமல்லாமல், டெவலப்பர்கள் அடிக்கடி விசாரிக்கும் JWT பற்றிய அடிப்படை அறிவையும் ஒழுங்கமைக்கிறது.
JWT என்பது JSON வெப் டோக்கனின் சுருக்கமாகும். இது ஒரு டோக்கன் வடிவமாகும், இது தகவலைப் பிரதிநிதித்துவப்படுத்த JSON ஐப் பயன்படுத்துகிறது, பின்னர் அதை எளிமைப்படுத்தப்பட்ட சரமாக மாற்றுகிறது. இது பெரும்பாலும் முன்-இறுதி மற்றும் பின்-இறுதி பிரிப்பு இணையதளங்கள், ஆப் ஏபிஐ, உறுப்பினர் உள்நுழைவு, ஒற்றை உள்நுழைவு SSO, மைக்ரோ சர்வீஸ் அங்கீகாரம் மற்றும் சேவைகளுக்கு இடையே தரவு பரிமாற்றம் ஆகியவற்றில் பயன்படுத்தப்படுகிறது.
JWT டிகோடிங்கிற்கு கடவுச்சொல் தேவையில்லை, ஏனெனில் ஹெடர் மற்றும் பேலோட் ஆகியவை Base64URL மட்டுமே குறியாக்கம் செய்யப்பட்டுள்ளன, குறியாக்கம் செய்யப்படவில்லை. டோக்கனைப் பெறும் எவரும், பேலோட் உள்ளடக்கத்தைப் பார்க்க JWT டிகோடரைப் பயன்படுத்தலாம், எனவே உரிமைகோரல்களில் கடவுச்சொற்கள், API விசைகள் அல்லது முக்கியமான தனிப்பட்ட தகவல்கள் இருக்கக்கூடாது.
மிகவும் பொதுவான பயன்பாட்டு வழக்கு அங்கீகாரம். பயனர் வெற்றிகரமாக உள்நுழைந்த பிறகு, அங்கீகார சேவையகம் ஒரு JWT ஐ வெளியிடுகிறது. முன்-இறுதி அல்லது பயன்பாடு பின்னர் API ஐ அழைக்கும் போது, டோக்கன் Authorization: Bearer போன்ற HTTP அங்கீகாரத் தலைப்பில் வைக்கப்படும்.
தகவல் பரிமாற்றத்திற்கும் JWT பொதுவாகப் பயன்படுத்தப்படுகிறது. இரண்டு அமைப்புகள் சரிபார்க்கக்கூடிய தரவைப் பரிமாறிக்கொள்ள வேண்டியிருக்கும் போது, பரிமாற்றத்தின் போது தரவு மாற்றப்படவில்லை என்பதை உறுதிப்படுத்த கையொப்பங்கள் பெறுதலை அனுமதிக்கின்றன. JWKS எண்ட்பாயிண்ட் பொதுவாக பெரிய அமைப்புகளில் பொது விசைகளை வெளிப்படுத்த பயன்படுத்தப்படுகிறது, இதனால் வெவ்வேறு சேவைகள் டோக்கனின் மூலத்தை சரிபார்க்க முடியும்.
ஒரு நிலையான JWT பொதுவாக மூன்று காலம் பிரிக்கப்பட்ட Base64URL சரங்களைக் கொண்டுள்ளது: Header.Payload.Signature. ஹெடரின் முதல் பகுதி டோக்கன் வகை மற்றும் கையொப்ப வழிமுறையை விவரிக்கிறது, பேலோடின் இரண்டாவது பிரிவில் உரிமைகோரல்கள் உள்ளன, மேலும் மூன்றாம் பிரிவு கையொப்பம் ஒருமைப்பாட்டைச் சரிபார்க்கப் பயன்படுகிறது.
பொதுவாகப் பதிவுசெய்யப்பட்ட உரிமைகோரல்களில் iss, sub, aud, exp.01 ஆகியவை அடங்கும் data-i18n="auto.011">nbf, iat மற்றும் jti. நல்ல API சரிபார்ப்பு பொதுவாக குறைந்தபட்சம் exp, iss மற்றும் aud ஆகியவற்றைச் சரிபார்க்கும்.
வழக்கமான செயல்முறை: பயனர் உள்நுழைகிறார், கணக்கு கடவுச்சொல் அல்லது மூன்றாம் தரப்பு உள்நுழைவு முடிவை சரிபார்க்க சேவையகத்தை அங்கீகரிக்கிறார், பின்னர் அணுகல் டோக்கனை வழங்குகிறார்; முன்-இறுதி API கோரிக்கையுடன் அணுகல் டோக்கனை இணைக்கிறது; பின்-இறுதி API டோக்கனைச் சரிபார்த்து பாதுகாக்கப்பட்ட தரவை வழங்குகிறது.
JWT ஒரு உலகளாவிய அமர்வு மாற்று அல்ல. ஒரு டோக்கன் வழங்கப்பட்டவுடன், காலாவதியாகும் முன் தரவுத்தளத்தை சரிபார்க்காமல் வழக்கமாக சரிபார்க்கலாம். இருப்பினும், டோக்கன் திரும்பப் பெறுதல், உடனடி அனுமதி மாற்றங்கள் மற்றும் வெளியேறுதல் செயலாக்கம் இன்னும் வடிவமைக்கப்பட வேண்டும்.
JWT சரிபார்ப்பு என்பது பொதுவாக டோக்கனில் மூன்று பிரிவுகள் உள்ளதா, அதை டிகோட் செய்ய முடியுமா, JSON சட்டப்பூர்வமானதா, காலாவதியாகிவிட்டதா, வழங்குபவர் சரியானவரா, பார்வையாளர்கள் தற்போதைய API உடன் இணங்குகிறார்களா போன்ற எதிர்பார்க்கப்படும் விதிகளைப் பூர்த்திசெய்கிறதா என்பதைச் சரிபார்ப்பதைக் குறிக்கிறது.
JWT சரிபார்ப்பு கையொப்பத்தை மீண்டும் கணக்கிட குறிப்பிட்ட அல்காரிதம் மற்றும் விசையைப் பயன்படுத்தும், பின்னர் அதை டோக்கனின் மூன்றாவது கையொப்பத்துடன் ஒப்பிடும். பேலோடைப் புரிந்துகொள்வது டோக்கன் நம்பகமானது என்று அர்த்தமல்ல; அதிகாரப்பூர்வ API முத்திரை சரிபார்ப்பு மற்றும் உரிமைகோரல் சரிபார்ப்புக்கு உட்படுத்தப்பட வேண்டும்.
JWT டிகோட் டோக்கனின் முதல் மற்றும் இரண்டாவது பத்திகளை மீண்டும் JSON ஆக மாற்றுகிறது, இது தலைப்பு மற்றும் பேலோடைப் படிக்க உங்களை அனுமதிக்கிறது. JWT குறியாக்கம் என்பது தலைகீழ் செயல்முறை: தலைப்பு JSON மற்றும் பேலோட் JSON ஆகியவற்றை தயார் செய்து, கையொப்பத்தை உருவாக்கி, இறுதியாக அவற்றை ஒரு முழுமையான டோக்கனாக இணைக்கவும்.
நீங்கள் பேலோட் உள்ளடக்கத்தைப் பார்க்க விரும்பினால், உங்களுக்கு ரகசியம் தேவையில்லை; டோக்கன் உண்மையில் உங்கள் கணினியால் வழங்கப்பட்டதா என்பதை உறுதிப்படுத்த விரும்பினால், கையொப்பத்தைச் சரிபார்க்க சரியான இரகசிய அல்லது பொது விசையைப் பயன்படுத்த வேண்டும். தற்போது இந்தப் பக்கம் HS256ஐ ஆதரிக்கிறது.
ஆன்லைன் JWT டிகோடிங்கைப் பயன்படுத்தும் போது, டோக்கனை வழங்கியவர் யார், எந்த அமைப்பிற்கு வழங்கப்பட்டது, அது எப்போது நடைமுறைக்கு வரும், எப்போது காலாவதியாகிறது மற்றும் அனுமதி நோக்கம் API தேவைகளைப் பூர்த்திசெய்கிறதா என்பதையும் நீங்கள் சரிபார்க்க வேண்டும். பின்வரும் அட்டவணை பொதுவான JWT உரிமைகோரல்களை சுருக்கமாகக் கூறுகிறது.
| உரிமைகோரவும் | சீன பொருள் | பிழைத்திருத்தத்தின் போது என்ன சரிபார்க்க வேண்டும் |
|---|---|---|
iss | வழங்குபவர், வழங்குபவர் | அது உங்கள் அங்கீகார சேவையகமாக இருந்தாலும் சரி அல்லது நம்பகமான அடையாள வழங்குநராக இருந்தாலும் சரி. |
துணை | பொருள், பயனர் அல்லது முதன்மை ஐடி | இது சரியான பயனர், உறுப்பினர், சேவை கணக்கு அல்லது சாதனத்துடன் ஒத்துப் போகிறதா. |
ஆடி | பார்வையாளர்கள், டோக்கன் பார்வையாளர்கள் | தற்போதைய APIக்கு அனுப்ப வேண்டுமா; பார்வையாளர்களின் பிழைகள் பெரும்பாலும் 401 ஐ ஏற்படுத்துகின்றன. |
ex | காலாவதி நேரம், காலாவதி நேரம் | அது காலாவதியாகிவிட்டதா; Unix நேர முத்திரை மற்றும் நேர மண்டல காட்சியில் உள்ள வித்தியாசத்தைக் கவனியுங்கள். |
nbf | இதற்கு முன் அல்ல, பயனுள்ள நேரம் | பயன்படுத்தக்கூடிய நேரம் இன்னும் வரவில்லையா; சர்வர் நேர விலகலும் அதை பாதிக்கும். |
iat | வெளியீட்டு நேரத்தில் வெளியிடப்பட்டது | உள்நுழைவு அல்லது புதுப்பிப்பு டோக்கனின் உண்மையான நேரத்துடன் இது பொருந்துமா. |
jti | JWT ஐடி, டோக்கன் பிரத்யேக ஐடி | திரும்பப்பெறுதல் பட்டியல்கள், தணிக்கைப் பதிவுகள் அல்லது மீண்டும் தாக்குதல் பாதுகாப்புக்காகப் பயன்படுத்தப்படுமா. |
நோக்கம் | அதிகார வரம்பு | API க்கு தேவையான படிக்க, எழுத, நிர்வாகம் மற்றும் பிற அனுமதிகள் உள்ளதா. |
JWT ஹெடரில் உள்ள alg எந்த அல்காரிதம் பயன்படுத்தப்பட வேண்டும் என்பதை சரிபார்ப்பாளரிடம் தெரிவிக்கும். HS256 என்பது HMAC SHA-256 ஆகும், மேலும் வழங்கல் மற்றும் சரிபார்ப்பு ஆகிய இரண்டும் ஒரே இரகசியத் தொகுப்பைப் பயன்படுத்துகின்றன; RS256 RSA தனிப்பட்ட விசை கையொப்பம் மற்றும் பொது விசை சரிபார்ப்பைப் பயன்படுத்துகிறது; ES256 நீள்வட்ட வளைவு அல்காரிதத்தைப் பயன்படுத்துகிறது.
தலைப்பை மாற்றியமைப்பதன் மூலம் தாக்குபவர்கள் சரிபார்ப்பு செயல்முறையை பாதிக்காமல் தடுக்க, அனுமதிக்கப்பட்ட வழிமுறைகளின் பட்டியலை பின்தளத்தில் தெளிவாகக் குறிப்பிட வேண்டும். JWT ஒரு அடையாள வழங்குநரிடமிருந்து வந்தால், பொதுவாக JWKS அல்லது பொது விசையைப் பெற்று kid, iss, audexp.
JWT டிகோடரைப் பயன்படுத்தும் போது எதிர்கொள்ளும் பொதுவான சிக்கல்கள் என்னவென்றால், டோக்கன் நிலையான மூன்று-பிரிவு வடிவத்தில் இல்லை, Base64URL சரம் முழுமையடையாமல் நகலெடுக்கப்பட்டது, முன்னும் பின்னும் வெள்ளை இடைவெளிகள் உள்ளன, பேலோட் சட்டப்பூர்வ JSON அல்ல, அல்லது கையொப்ப ரகசியம் தவறாகப் பயன்படுத்தப்பட்டது. API 401 அல்லது 403ஐத் தந்தால், முதலில் JWTஐ டிகோட் செய்து exp, aud, மற்றும் ="auto.01.05ஐ உறுதிசெய்ய பரிந்துரைக்கப்படுகிறது.
header.payload.signature மூன்று-பிரிவு வடிவத்தில் உள்ளதா.Bearer ஸ்கீமாவைப் பயன்படுத்துகிறதா.exp காலாவதியாகிவிட்டதா மற்றும் சேவையக நேரம் ஒத்திசைக்கப்பட்டதா.iss மற்றும் aud ஆகியவை தற்போதைய சூழலுடன் ஒத்துப்போகின்றனவா.kidஐயும் பயன்படுத்துகிறதா.அமர்வு பொதுவாக மாநிலத்தை சேவையகம் அல்லது மையப்படுத்தப்பட்ட சேமிப்பகத்தில் சேமிக்கிறது, மேலும் உலாவி அமர்வு ஐடியை மட்டுமே சேமிக்கிறது; JWT மாநிலத்தின் ஒரு பகுதியை டோக்கனில் வைக்கிறது, இதனால் API ஒருமைப்பாட்டைச் சரிபார்க்க கையொப்பத்தைப் பயன்படுத்தலாம். SAML என்பது எக்ஸ்எம்எல் அடிப்படையிலானது மற்றும் இது பொதுவாக நிறுவன SSO இல் பயன்படுத்தப்படுகிறது.
| திட்டம் | சூழ்நிலைக்கு ஏற்றது | கவனிக்க வேண்டியவை |
|---|---|---|
| JWT | API அங்கீகாரம், SSO அணுகல் டோக்கன், மைக்ரோ சர்வீஸ் | காலாவதி நேரம், முத்திரை சரிபார்ப்பு, திரும்பப் பெறுதல் மற்றும் முக்கியமான தகவல் கசிவு ஆகியவற்றைக் கட்டுப்படுத்துவது அவசியம். |
| அமர்வு | உடனடி வெளியேறுதல் அல்லது மையப்படுத்தப்பட்ட நிலைக் கட்டுப்பாடு தேவைப்படும் பாரம்பரிய இணையதளங்கள் | சர்வர் பக்க அமர்வு ஸ்டோர் தேவை, மேலும் குறுக்கு சேவை விரிவாக்கத்திற்கு கூடுதல் வடிவமைப்பு தேவைப்படுகிறது. |
| SAML | நிறுவன அடையாள ஒருங்கிணைப்பு, மரபு SSO அமைப்புகள் | எக்ஸ்எம்எல் கட்டமைப்புகள் பெரியவை மற்றும் கையொப்பங்கள் மற்றும் அமைப்புகள் பொதுவாக மிகவும் சிக்கலானவை. |
exp ஐ அமைக்கவும், மேலும் நீண்ட காலத்திற்கு அணுகல் டோக்கனை செல்லுபடியாக்க வேண்டாம்.alg ஐ கண்மூடித்தனமாக நம்ப வேண்டாம்.iss, aud, nbf, அனுமதியுடன் தேவையானஐச் சரிபார்க்கவும்.இந்த ஆன்லைன் JWT டிகோடிங் கருவி உலாவியின் நேட்டிவ் பிராசஸிங்கைப் பயன்படுத்துகிறது: நீங்கள் ஒட்டும் டோக்கன், ரகசியம், தலைப்பு JSON மற்றும் Payload JSON ஆகியவை ToolBoy சேவையகத்தில் பதிவேற்றப்படாது. இருப்பினும், உண்மையான உற்பத்தி டோக்கன்களைக் கையாளும் போது குறைந்தபட்ச வெளிப்படுத்தல் கொள்கை பின்பற்றப்பட வேண்டும்.
JSON, Base64URL, URL வினவல், நேர முத்திரை, SHA-256, UUID, regex மற்றும் பிற தரவு வடிவங்களுடன் JWT அடிக்கடி API பிழைத்திருத்தச் செயல்பாட்டில் தோன்றும். நீங்கள் ToolBoy இன் JSON வடிவமைத்தல் கருவி, Base64 குறியாக்கம் மற்றும் டிகோடிங் hஐப் பயன்படுத்தலாம். data-i18n="auto.024">Unix நேர முத்திரை மாற்றம் அல்லது UUID ஜெனரேட்டர்.
மேலும் படிக்க, தயவுசெய்து jwt.io இன் JSON இணைய டோக்கன் அறிமுகம் மற்றும் RFC 7519. நடைமுறை பிழைத்திருத்தம், வெள்ளை தொப்பி எஸ்சிஓ மற்றும் சொந்த தனியுரிமை ஆகியவற்றில் கவனம் செலுத்தி இந்தப் பக்கத்தின் உள்ளடக்கம் சீன மொழியில் மறுசீரமைக்கப்பட்டு மீண்டும் எழுதப்பட்டுள்ளது.