ශ්‍රී ලංකාවේ නවතම තාක්ෂණික පුවත් 2026-07-22, Wednesday
💻 ක්‍රමලේඛනය · 🕒 කියවීමට විනාඩි 2 · 👁 1

JWT දෝෂ හඳුනා ගැනීමට ක්‍රියාකාරී පියවර 5ක් – ඔබේ Token Debugging සම්පූර්ණ කරගන්න

JWT දෝෂ හඳුනා ගැනීමට ක්‍රියාකාරී පියවර 5ක් – ඔබේ Token Debugging සම්පූර්ණ කරගන්න

JSON Web Token (JWT) භාවිතා කරන වෙබ් යෙදුම් වල දෝෂ පණිවුඩයන් බොහෝවිට සංකීර්ණ ලෙස පෙනේ. නමුත් එම පණිවුඩය පළමු ඉඟියක් පමණි; ප්‍රධාන ගැටලුව තේරුම් ගැනීමට Token එකේ හැඩය, අත්සන පරීක්ෂා කිරීම, සහ අවශ්‍ය claim පරීක්ෂා කිරීම වෙන්ව සිදු කළ යුතුය.

1. Token එකේ හැඩය පරීක්ෂා කරන්න – සම්පූර්ණ JWT එක තුනක් Base64URL කොටස් (header, payload, signature) වලින් සමන්විත වේ. එය header.payload.signature ලෙස දිගු තලයක් තිබිය යුතුය. Bearer ප්‍රතිපාදන ඉවත් කර, තේරුම් ගත හැකි ද්විත්ව ලකුණු (dots) දෙකක් පමණක් ඇතිදැයි පරීක්ෂා කරන්න. පරිසර පරාමිතියක් කපා වැටී ඇත්නම්, හෝ Refresh Token එකක් වැරදි ලෙස JWT ලෙස යොදාගෙන ඇත්නම්, මෙය මුලින්ම හඳුනා ගත යුතුය.

2. Decode කරලා බලන්න, නමුත් විශ්වාස නොකරන්න – Header සහ Payload එක decode කිරීමෙන් alg, kid, iss, aud, exp, nbf වැනි ගුණයන් පරීක්ෂා කළ හැක. එය Token එකේ අන්තර්ගතය පෙන්වයි, නමුත් අත්සන සත්‍යාපනය නොවේ. අදාළ තොරතුරු පරීක්ෂා කිරීමේ උපකාරී සැලකිල්ලක් ලෙස භාවිතා කරන්න.

3. අත්සන අසාර්ථක නම් – ගැලපුම පරීක්ෂා කරන්න – Algorithm (HS256, RS256, ES256) සහ Key (secret හෝ public key) අතර අසමතුලිතතාවයක් ඇති විය හැක. Development සහ Production පරිසරයන් අතර key වෙනස් වීම, kid නොගැලපීම, Token byte වෙනස් වීම, secret encoding ගැලපීම නොවීම වැනි කරුණු සාමාන්‍යයයි. එවැනි අවස්ථාවලදී අත්සන පරීක්ෂා කිරීම අක්‍රීය නොකර, නිශ්චිත algorithm ලැයිස්තුවක් භාවිතා කරන්න.

4. Token කල් ඉකුත් වීම (exp) පරීක්ෂා කිරීම – exp claim එක Unix epoch (seconds) පදනම්ව වේ, JavaScript Date.now() මතකයේ millisecond එකක් ලබා දෙයි. එය seconds වලට පරිවර්තනය කර, 현재 කාලය සමඟ සැසඳිය යුතුය. කල් ඉකුත් Token එකක් නැවත ලබා ගැනීමට authentication flow එකේ refresh token භාවිතා කළ යුතුය; payload එකේ exp වෙනස් කිරීමෙන් නව Token එකක් නොලැබේ.

5. audience, issuer, not‑before (nbf) වෙනම පරීක්ෂා කරන්න – අත්සන වලංගු වුවත්, iss (issuer) ඔබේ පද්ධතියේ නාමය සමඟ, aud (audience) ඔබේ API හෝ ඇප් එකේ නාමය සමඟ ගැලපෙනවාදැයි බලන්න. nbf claim එක Token එක භාවිතා කළ හැකි වේලාව නියම කරයි; කාල වෙනස්කම් සීමිත tolerance එකක් තුළ සකස් කළ යුතුය.

ශ්‍රී ලංකාවට ඇති වැදගත්කම

මෙම පියවර‑පියවර පරීක්ෂා ලැයිස්තුව ශ්‍රී ලංකාවේ තාක්ෂණ ශිෂ්‍යයන්, නිර්මාතෘවරුන්, සහ ව්‍යාපාරිකයින්ට විශාල ප්‍රයෝජන ගෙන දෙයි:

  • අධ්‍යයන වාසි – ජාත්‍යන්තර ප්‍රමිතීන් සමඟ ගැලපෙන debugging ක්‍රමය ඉගෙන ගැනීම, සර්වදේශීය සමාජ මාධ්‍ය සහ සමාජගත ප්‍රජාගත පරිසරයන්හි තරගකාරීත්වය වැඩි කරයි.
  • විකසක වෘත්තීය වර්ධනය – JWT දෝෂ හඳුනා ගැනීමේ කුසලතා, API ආරක්ෂණය සහ cloud සේවා සමඟ වැඩ කිරීමේදී අත්‍යවශ්‍යය. මෙය ගෘහස්ථ start‑up ගෝලීය වෙළඳපලට පිවිසීමට මාර්ගයක් වේ.
  • ව්‍යාපාරික ආරක්ෂණය – ආරක්ෂිත token verification ක්‍රමයන් හරහා දත්ත රහස්‍යතාවය සහ පරිශීලක විශ්වාසය රැක ගැනීමට හැකිවේ. ඒ නිසා පාරිභෝගිකයන්ගේ ගුප්ත තොරතුරු රැකගැනීමේ නීතිමය අවශ්‍යතා සපුරාලිය හැක.

ඉහත පියවර අනුගමනය කිරීමෙන්, ඔබේ යෙදුම JWT දෝෂ වලින් මුදවා ගත හැකි අතර, අධික කාලය වැය නොකර ඉක්මනින් නිවැරදි විසඳුම් ලබා ගත හැක. ඔබේ පද්ධතියේ සත්‍යතාවය, ආරක්ෂාව, සහ භාවිතාකරුගේ අත්දැකීම සියලුම තලයන්හි වැඩිදියුණු වේ.

ඔබත් මේ ලැයිස්තුව භාවිතා කර, Token debugging කාර්යක්ෂමව කරමු. වැඩි විස්තර සඳහා EasyJWT Decoder වෙත පිවිසෙන්න.

💡 ඔබේ JWT දෝෂය දැන් හඳුනාගන්න!
මූලාශ්‍රය මෙම ලිපිය AI මගින් රචිත මුල් සාරාංශයකි. සම්පූර්ණ වාර්තාව කියවන්න:
Dev.to ↗
#JWT #Debugging #Developers #Security #SriLanka