JWT डिकोडर
JWT (JSON Web Token) को डिकोड करें।
उपयोग के उदाहरण
लॉगिन टोकन में मौजूद जानकारी देखना
जानना चाहते हैं कि आपके सर्वर के JWT एक्सेस टोकन में कौन से क्लेम (यूज़र ID, रोल आदि) हैं? इसे पेस्ट करें और हेडर व पेलोड तुरंत पढ़ने लायक JSON में देखें।
टोकन कब एक्सपायर होता है यह जांचना
यूज़र्स के बार-बार लॉग आउट होने की समस्या डीबग कर रहे हैं? exp क्लेम को पढ़ने लायक तारीख और समय में दिखाया जाता है, साथ ही यह भी बताया जाता है कि यह पहले ही एक्सपायर हो चुका है या नहीं।
साइनिंग एल्गोरिद्म जांचना
पक्का नहीं है कि टोकन HS256 है या RS256? हेडर की alg वैल्यू सीधे सारांश पैनल में दिखाई जाती है।
डिकोड किया परिणाम टीम मेंबर के साथ शेयर करना
किसी साथी को "यह टोकन देखो" कहना है? "शेयर लिंक कॉपी करें" पर क्लिक करें — अभी दिख रहे टोकन वाला लिंक कॉपी हो जाएगा, और वह लिंक खोलने वाले को तुरंत वही टोकन डिकोड हुआ दिखेगा।
अक्सर पूछे जाने वाले सवाल
क्या यह टूल सिग्नेचर वेरिफाई करता है?
नहीं। सिग्नेचर वेरिफाई करने के लिए वह सीक्रेट (या पब्लिक) की चाहिए जो केवल जारीकर्ता को पता होनी चाहिए, और उसे किसी भी वेबसाइट पर टाइप करना सुरक्षा जोखिम है। यह टूल केवल हेडर और पेलोड को डिकोड करके दिखाता है — यह कभी जांच नहीं करता कि सिग्नेचर मान्य है या नहीं।
शेयर लिंक में टोकन कैसे शामिल होता है?
"शेयर लिंक कॉपी करें" पर क्लिक करने पर एड्रेस के आगे ?jwt=टोकन वैल्यू जुड़ा हुआ लिंक कॉपी होता है — यानी टोकन खुद URL में सीधे दिख जाता है। उस लिंक को खोलने पर सेव किए गए टोकन की जगह यह टोकन तुरंत डिकोड होकर दिखता है, और लोकल स्टोरेज भी इसी वैल्यू से अपडेट हो जाता है। चैट या ईमेल से लिंक शेयर करने पर उस हिस्ट्री में टोकन वैसे ही रह सकता है, इसलिए असली प्रोडक्शन में इस्तेमाल हो रहे मान्य टोकन का लिंक शेयर करने से पहले एक बार और सोच लें।
क्या मेरा पेस्ट किया टोकन सर्वर पर भेजा जाता है?
नहीं। सभी डिकोडिंग केवल आपके ब्राउज़र में होती है और कभी सर्वर पर नहीं भेजी जाती। अगली बार आने पर वहीं से जारी रख सकें, इसके लिए आपने जो टोकन टाइप किया वह केवल आपके ब्राउज़र के लोकल स्टोरेज (localStorage) में सेव होता है और अन्य डिवाइस या ब्राउज़र के साथ साझा नहीं होता। इनपुट साफ़ करने पर सेव किया गया डेटा भी हट जाता है। फिर भी, असली प्रोडक्शन टोकन को किसी भी वेबसाइट पर पेस्ट करने से बचना अच्छी आदत है।
exp, iat, और nbf क्या हैं?
ये JWT में आम तौर पर इस्तेमाल होने वाले स्टैंडर्ड क्लेम हैं। iat यानी टोकन कब जारी हुआ, exp यानी यह कब एक्सपायर होगा, और nbf ("not before") का मतलब है कि टोकन उस समय से पहले मान्य नहीं है। ये सभी यूनिक्स टाइमस्टैम्प (1 जनवरी 1970 से बीते सेकंड) के रूप में सेव होते हैं, जिन्हें यह टूल पढ़ने लायक तारीख में बदल देता है।
मुझे अमान्य फ़ॉर्मेट की त्रुटि दिख रही है।
एक JWT में डॉट (.) से अलग किए गए बिल्कुल 3 भाग (header.payload.signature) होने चाहिए। देखें कि कहीं बीच में स्पेस तो नहीं आ गया, या टोकन अधूरा तो कॉपी नहीं हुआ।