JWT डिकोडर — मुफ़्त ऑनलाइन
बिना सर्वर के JWT टोकन को तुरंत डीकोड और सत्यापित करें।
Who uses the JWT डिकोडर?
- बैकएंड डेवलपर जो टोकन पेलोड का कंटेंट देखकर ऑथेंटिकेशन समस्याओं को डीबग करते हैं।
- सुरक्षा इंजीनियर जो पेन टेस्ट के दौरान JWT क्लेम स्ट्रक्चर और एक्सपायरी सेटिंग्स ऑडिट करते हैं।
- फ़्रंटएंड डेवलपर जो ऑथ टोकन में एम्बेड यूज़र रोल और परमिशन जांचते हैं।
How the JWT डिकोडर works
अपना JWT टोकन इनपुट फ़ील्ड में पेस्ट करें।
हेडर और पेलोड तुरंत डिकोड होकर फ़ॉर्मैटेड JSON के रूप में दिखते हैं।
अगर टोकन में exp (एक्सपायरी) या iat (जारी होने का समय) क्लेम है, तो एक पढ़ने योग्य तारीख और EXPIRED/valid लेबल अपने आप जुड़ जाता है।
यह टूल सिर्फ़ डिकोड करता है — यह सिग्नेचर वेरिफ़ाई नहीं करता।
Tips & tricks
- एक्सपायरी चेक exp की तुलना आपकी डिवाइस की घड़ी से करता है — अगर सिस्टम का समय गलत है, तो EXPIRED/valid लेबल भी गलत होगा।
- JWT को डिकोड करने के लिए कम से कम हेडर और पेलोड (एक बिंदु से अलग किए गए दो सेगमेंट) चाहिए — सिग्नेचर सेगमेंट न होने वाला टोकन भी यहां डिकोड हो सकता है।
- यह टूल आपका टोकन कहीं नहीं भेजता — डिकोडिंग पूरी तरह आपके ब्राउज़र टैब में JavaScript में होती है।
- किसी सिग्नेचर को वास्तव में वेरिफ़ाई करने के लिए (सिर्फ़ क्लेम पढ़ने के बजाय), आपको साइनिंग सीक्रेट या पब्लिक की और क्रिप्टोग्राफिक जांच करने वाली लाइब्रेरी चाहिए — यह टूल वह नहीं करता।
Frequently Asked Questions
JWT क्या है और इसमें क्या होता है?
JWT (JSON Web Token) एक कॉम्पैक्ट, सेल्फ़-कंटेन्ड टोकन फ़ॉर्मैट है। इसमें बिंदुओं से अलग किए गए तीन base64url-एन्कोडेड हिस्से होते हैं: हेडर (एल्गोरिद्म और टाइप) . पेलोड (क्लेम्स — यूज़र डेटा, एक्सपायरी, इश्यूअर) . सिग्नेचर (वेरिफ़िकेशन के लिए)।
क्या इस टूल में JWT पेस्ट करना सुरक्षित है?
डिकोडिंग पूरी तरह आपके ब्राउज़र में होती है — कोई टोकन किसी सर्वर पर नहीं भेजा जाता। फिर भी, एक सामान्य सुरक्षा प्रैक्टिस के तौर पर, सक्रिय अकाउंट के प्रोडक्शन एक्सेस टोकन किसी भी ऑनलाइन टूल में पेस्ट करने से बचें।
आम JWT क्लेम (iss, sub, exp, iat) क्या हैं?
iss = issuer (टोकन किसने बनाया)। sub = subject (यूज़र ID)। exp = expiration time (Unix टाइमस्टैम्प)। iat = issued at (बनने का समय)। nbf = इससे पहले वैध नहीं। aud = audience (इच्छित प्राप्तकर्ता)।
क्या मैं इस टूल से JWT सिग्नेचर वेरिफ़ाई कर सकता हूँ?
नहीं — यह टूल सिर्फ़ हेडर और पेलोड डिकोड करता है; सिग्नेचर चेक नहीं करता। सिग्नेचर वेरिफ़ाई करने के लिए, अपने टोकन को जारी करने वाली भाषा की सर्वर-साइड लाइब्रेरी का उपयोग करें, या सिग्नेचर वेरिफ़िकेशन सपोर्ट करने वाली किसी समर्पित JWT लाइब्रेरी का इस्तेमाल करें।
बिना सीक्रेट जाने मैं JWT कैसे डिकोड कर सकता हूँ?
हेडर और पेलोड base64url में एन्कोड हैं, एन्क्रिप्टेड नहीं। कोई भी इन्हें डिकोड कर सकता है। सिग्नेचर इंटीग्रिटी की सुरक्षा करता है — सीक्रेट/की के बिना, आप न तो वैध JWT बना सकते हैं और न ही किसी मौजूदा को वेरिफ़ाई कर सकते हैं।
Is my data safe when using the JWT डिकोडर?
Completely safe. The JWT डिकोडर processes everything locally in your browser. No input data, results, or usage information is ever transmitted to or stored on any server.
Can I use the JWT डिकोडर output in commercial projects?
Yes. The JWT डिकोडर is a utility tool and its output carries no licensing restrictions. You are free to use results in any project, commercial or personal.
Does the JWT डिकोडर follow official standards?
Yes. The JWT डिकोडर is built to comply with the relevant industry standard or specification for this utility type. If you encounter an unexpected result, verify your input against the specification — edge cases outside the standard may produce undefined behaviour.