JWT का हेडर और पेलोड डिकोड करें, क्लेम जाँचें और एक्सपायरी देखें — पूरी तरह आपके ब्राउज़र में।
सिक्योरिटी और टोकन टूल्स
ऑथेंटिकेशन पर काम करने का मतलब है लगातार टोकन पढ़ना और हैश जाँचना। JWT टूल्स टोकन डिकोड करते हैं, उसके क्लेम दिखाते हैं और बताते हैं कि वह कब एक्सपायर होगा; हैश टूल्स किसी टेक्स्ट या फ़ाइल का हर आम डाइजेस्ट निकालते हैं; HMAC टूल वे सिग्नेचर बनाता है जिनसे webhook और API रिक्वेस्ट वेरिफ़ाई होती हैं।
क्योंकि ये टूल्स पूरी तरह ब्राउज़र में चलते हैं, टोकन, सीक्रेट और पासवर्ड कभी आपकी मशीन से बाहर नहीं जाते। की और पासवर्ड जनरेशन ब्राउज़र के क्रिप्टोग्राफ़िक रूप से सुरक्षित रैंडम सोर्स का इस्तेमाल करता है।
इस कैटेगरी के टूल्स
टेस्टिंग के लिए कस्टम क्लेम से साइन किए हुए JWT (HS256 / HS384 / HS512) बनाएँ।
JWT क्लेम में गायब, जोखिम भरी या ग़ैर-मानक वैल्यू जाँचें और सुरक्षा संबंधी सुझाव पाएँ।
जाँचें कि कोई JWT एक्सपायर हो चुका है, अभी वैध नहीं है, या एक्सपायरी में कितना समय बचा है।
JWT का JOSE हेडर जाँचें: alg, typ, kid, jku, x5u और एल्गोरिदम-कन्फ़्यूज़न के संभावित जोखिम।
OAuth 2.0 / OpenID Connect एक्सेस और ID टोकन डिकोड करें और स्कोप, audience तथा लाइफ़टाइम समझें।
अपने ब्राउज़र में टेक्स्ट का MD5 हैश बनाएँ (चेकसम और पुराने सिस्टम से तुलना के लिए)।
ब्राउज़र की WebCrypto API से टेक्स्ट का SHA-1 हैश बनाएँ।
टेक्स्ट का SHA-256 हैश बनाएँ — अखंडता जाँच और सिग्नेचर का मानक।
अपने ब्राउज़र में टेक्स्ट का SHA-384 हैश बनाएँ।
अपने ब्राउज़र में टेक्स्ट का SHA-512 हैश बनाएँ।
वेबहुक और API रिक्वेस्ट साइनिंग के लिए HMAC सिग्नेचर (SHA-256/384/512/SHA-1) बनाएँ।
hex, Base64 या Base64url में क्रिप्टोग्राफ़िक रूप से सुरक्षित रैंडम सीक्रेट बनाएँ।
कस्टम प्रीफ़िक्स, लंबाई और कैरेक्टर सेट के साथ रैंडम API कीज़ बनाएँ।
पूरी तरह अपने ब्राउज़र में PEM फ़ॉर्मेट में RSA की पेयर (2048/3072/4096) बनाएँ।
समायोज्य लंबाई और कैरेक्टर वर्गों के साथ मज़बूत रैंडम पासवर्ड बनाएँ, साथ में स्ट्रेंथ मीटर।