JWT सुरक्षित रूप से पढ़ना
JSON Web Token में header, payload और signature parts होते हैं। पहले दो parts Base64URL encoded JSON होते हैं। वे design से readable हैं; decode करना trust करना नहीं है।
Trust किए बिना inspect करें
const [header,payload]=token.split('.'); const json=part=>JSON.parse(atob(part.replace(/-/g,'+').replace(/_/g,'/')));Server पर validate करें
Server पर expected algorithm और key से signature check करें, फिर issuer, audience, expiration, nonce और required claims validate करें। Untrusted header से algorithm कभी न चुनें।
Debugging workflow
decoder को सिर्फ diagnostics के लिए उपयोग करें। Tokens को logs, screenshots और public issue reports से हटाएं।