JWT एक्सपायरेशन चेकर कैसे इस्तेमाल करें
- JWT पेस्ट करें।
- स्थिति और एक्सपायरी तक का काउंटडाउन पढ़ें (या वह कितनी देर पहले एक्सपायर हुआ)।
- अगर आपके सर्वर कुछ सेकंड की छूट देते हैं तो clock-skew सहनशीलता सेट करें।
- टाइमज़ोन से जुड़ी दिक्कतें डिबग करते समय UTC और लोकल समय की तुलना के लिए टाइमस्टैम्प तालिका इस्तेमाल करें।
JWT एक्सपायरेशन चेकर की खूबियाँ
- तुरंत नतीजा: वैध, एक्सपायर, अभी वैध नहीं, या कोई एक्सपायरी नहीं
- लाइव काउंटडाउन जो आपके ब्राउज़र में हर सेकंड अपडेट होता है
- exp, nbf, iat और auth_time — Unix टाइम, UTC, लोकल समय और सापेक्ष समय में
- लाइफ़टाइम और उसका कितना प्रतिशत बीत चुका है
- सर्वर की छूट से मेल खाने के लिए वैकल्पिक clock-skew सहनशीलता
- मिलीसेकंड टाइमस्टैम्प और "जारी होने से पहले ही एक्सपायर" जैसी गलतियाँ पकड़ता है
JWT एक्सपायरेशन चेकर का उदाहरण
2100 में एक्सपायर होने वाला टोकन जाँचना
इनपुट:
eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9.eyJzdWIiOiJ1c2VyXzhmM2EyYyIsImlhdCI6MTcwMDAwMDAwMCwibmJmIjoxNzAwMDAwMDAwLCJleHAiOjQxMDI0NDQ4MDB9.…आउटपुट:
Status: Valid — expires in 73y 4mo (2100-01-01 00:00:00 UTC)
Issued: 2023-11-14 22:13:20 UTC
Lifetime: 76yJWT एक्सपायरेशन चेकर के बारे में अक्सर पूछे जाने वाले सवाल
"एक्सपायर" कैसे तय होता है?
exp क्लेम (Unix epoch से बीते सेकंड) की तुलना आपके कंप्यूटर की घड़ी से की जाती है। exp बीत जाने पर टोकन एक्सपायर माना जाता है, और nbf भविष्य में होने पर "अभी वैध नहीं"। कुछ सेकंड की छूट देने वाले सर्वरों जैसा व्यवहार पाने के लिए clock-skew सहनशीलता जोड़ें।
यह टूल जिसे वैध बता रहा है, मेरा सर्वर उसे अस्वीकार क्यों कर रहा है?
सर्वर सिग्नेचर, issuer और audience भी जाँचते हैं और exp से कम अधिकतम आयु लागू कर सकते हैं। आपकी मशीन और सर्वर की घड़ियों का अंतर भी मायने रखता है — "Checked at" समय की तुलना सर्वर की घड़ी से करें।
अगर टोकन में exp क्लेम ही न हो तो?
टूल "No expiry" बताता है। ऐसे टोकन अपने आप कभी एक्सपायर नहीं होते, जो एक सुरक्षा जोखिम है; जारीकर्ता को हमेशा exp सेट करना चाहिए।
क्या काउंटडाउन अपने आप अपडेट होता है?
हाँ। टोकन जाँचे जाने के बाद बचा हुआ समय आपके ब्राउज़र में हर सेकंड फिर से गिना जाता है।
तकनीकी नोट्स
JWT टाइमस्टैम्प NumericDate वैल्यू होते हैं — 1970-01-01T00:00:00Z से बीते सेकंड, जिनमें leap second नहीं गिने जाते। चेकर उनकी तुलना आपके डिवाइस की घड़ी से करता है, इसलिए लोकल घड़ी ग़लत हो तो नतीजे भी ग़लत आएँगे; "Checked at" पंक्ति इस्तेमाल किया गया संदर्भ समय दिखाती है।