Base64 गाइड

JWT सुरक्षित रूप से पढ़ना

JSON Web Token में header, payload और signature parts होते हैं। पहले दो parts Base64URL encoded JSON होते हैं। वे design से readable हैं; decode करना trust करना नहीं है।

Trust किए बिना inspect करें

const [header,payload]=token.split('.'); const json=part=>JSON.parse(atob(part.replace(/-/g,'+').replace(/_/g,'/')));

Server पर validate करें

Server पर expected algorithm और key से signature check करें, फिर issuer, audience, expiration, nonce और required claims validate करें। Untrusted header से algorithm कभी न चुनें।

Debugging workflow

decoder को सिर्फ diagnostics के लिए उपयोग करें। Tokens को logs, screenshots और public issue reports से हटाएं।