JWT डिकोडर के बारे में
एक JSON Web Token (JWT) एक कॉम्पैक्ट, URL-सुरक्षित टोकन है जो डॉट से अलग किए गए तीन Base64Url-एन्कोडेड भागों से बना होता है: हेडर, पेलोड और सिग्नेचर। यह मुफ्त ऑनलाइन JWT डिकोडर हेडर और पेलोड को विभाजित और डिकोड करता है ताकि आप claims को सादे JSON में पढ़ सकें।
यह ऑथेंटिकेशन फ्लो डिबग करने के लिए एकदम सही है — subject, roles, issuer, issued-at और expiry जैसे claims देखें। डिकोडिंग पूरी तरह आपके ब्राउज़र में होती है, इसलिए आपके टोकन कभी किसी सर्वर पर नहीं भेजे जाते।
JWT कैसे डिकोड करें
- अपना JWT इनपुट बॉक्स में पेस्ट करें।
- डिकोड किया गया हेडर और पेलोड तुरंत फॉर्मेट किए गए JSON के रूप में दिखाई देता है।
- यदि मौजूद हों तो issued-at (iat) और expiry (exp) समय की समीक्षा करें।
- एक क्लिक में हेडर या पेलोड कॉपी करें।
- दूसरा टोकन डिकोड करने के लिए Clear पर क्लिक करें।
विशेषताएं
- JWT हेडर और पेलोड को पठनीय JSON में डिकोड करता है।
- issued-at और expiry समय को मानव-पठनीय तारीखों के रूप में दिखाता है।
- टोकन सक्रिय है या समाप्त, यह दर्शाता है।
- यूनिकोड claims को सही ढंग से संभालता है (UTF-8 सक्षम)।
- 100% क्लाइंट-साइड — टोकन कभी आपके ब्राउज़र से बाहर नहीं जाते।
JWT डिकोडर से जुड़े सामान्य प्रश्न
क्या यह टूल JWT सिग्नेचर सत्यापित करता है?
नहीं। यह एक डिकोडर है, वेरिफ़ायर नहीं। यह हेडर और पेलोड पढ़ता है लेकिन सिग्नेचर सत्यापित नहीं करता, जिसके लिए secret या public key चाहिए। प्रोडक्शन में कभी असत्यापित टोकन पर भरोसा न करें।
क्या यहां मेरा टोकन पेस्ट करना सुरक्षित है?
हां। डिकोडिंग पूरी तरह आपके ब्राउज़र में JavaScript से होती है। आपका टोकन कभी अपलोड, लॉग या स्टोर नहीं किया जाता। फिर भी, प्रोडक्शन टोकन सार्वजनिक रूप से साझा करने से बचें।
JWT के तीन भाग कौन से हैं?
JWT में हेडर (एल्गोरिदम और प्रकार), पेलोड (claims) और सिग्नेचर (इंटीग्रिटी सत्यापित करने के लिए) होते हैं। ये Base64Url-एन्कोडेड होते हैं और डॉट से जुड़े होते हैं।
iat और exp का क्या मतलब है?
iat issued-at समय है और exp expiry समय है, दोनों Unix टाइमस्टैम्प के रूप में। यह टूल इन्हें पठनीय तारीखों में बदलता है और दिखाता है कि टोकन समाप्त हुआ है या नहीं।
मेरा टोकन अमान्य क्यों दिखता है?
टोकन में कम से कम डॉट से अलग किया गया हेडर और पेलोड होना चाहिए, और दोनों मान्य Base64Url-एन्कोडेड JSON होने चाहिए। गायब भागों या कॉपी त्रुटियों की जांच करें।