onlinetools.dev

JWT डिकोडर

JWT हेडर और पेलोड डिकोड कीजिए, समाप्ति जाँचिए — पूरी तरह ऑफ़लाइन

स्थानीय रूप से चलता है
loading…
इस टूल के बारे में

JSON Web Token तीन Base64URL खंडों — हेडर, पेलोड, हस्ताक्षर — को बिंदुओं से जोड़कर बनता है। यह डिकोडर टोकन को अलग करता है, हेडर और पेलोड को सुव्यवस्थित JSON के रूप में दिखाता है, पंजीकृत समय-क्लेम (iat, exp, nbf) को पठनीय तिथियों में बदलता है, और एक नज़र में बता देता है कि टोकन समाप्त हो चुका है या नहीं।

डिकोड करना सत्यापन नहीं है: किसी भी JWT का पेलोड उसे रखने वाला कोई भी पढ़ सकता है, क्योंकि Base64URL एनकोडिंग है, एन्क्रिप्शन नहीं। इसीलिए किसी अनजान वेबसाइट में टोकन चिपकाना आम तौर पर बुरा विचार है — यह पृष्ठ अपवाद है, क्योंकि डिकोडिंग पूरी तरह आपके ब्राउज़र में होती है और टोकन कभी प्रेषित नहीं होता। गुप्त या सार्वजनिक कुंजी से हस्ताक्षर सत्यापन इस ऑफ़लाइन डिकोडर के दायरे से जान-बूझकर बाहर रखा गया है।

शुरू में लगा “Bearer ” उपसर्ग अपने आप हट जाता है, इसलिए आप सीधे Authorization हेडर से चिपका सकते हैं।

अक्सर पूछे जाने वाले प्रश्न

क्या यहाँ उत्पादन का टोकन चिपकाना सुरक्षित है?
टोकन आपके ब्राउज़र में ही रहता है — यह पृष्ठ आपके इनपुट के साथ कोई नेटवर्क अनुरोध नहीं करता, जिसकी पुष्टि आप डेवलपर टूल्स के नेटवर्क टैब में कर सकते हैं। फिर भी आदत के तौर पर जीवित टोकन को पासवर्ड की तरह ही मानिए: स्क्रीनशॉट साझा करते समय समाप्त या परीक्षण टोकन बेहतर हैं।
मेरा टोकन डिकोड क्यों नहीं होता?
देखिए कि उसमें बिंदु से अलग हुए ठीक तीन खंड हों और कॉपी करते समय आई पंक्ति-विराम न हों। अपारदर्शी ऐक्सेस टोकन (जैसे GitHub या Google के कई टोकन) JWT होते ही नहीं — कितनी भी डिकोडिंग उस यादृच्छिक स्ट्रिंग को नहीं खोलेगी जिसमें कभी JSON था ही नहीं।
iat, exp और nbf का क्या अर्थ है?
ये RFC 7519 के पंजीकृत क्लेम हैं, सभी यूनिक्स सेकंड में: iat वह समय है जब टोकन जारी हुआ, exp वह जब वह अमान्य हो जाता है, और nbf (“not before”) वह पहला क्षण जब उसे स्वीकारा जा सकता है। यह टूल हर एक को पठनीय तिथि में बदलता है और exp की तुलना आपकी घड़ी से करता है।
क्या यह टूल हस्ताक्षर सत्यापित कर सकता है?
नहीं — और वैसे भी सुरक्षा-संबंधी निर्णयों के लिए किसी ऑनलाइन टूल के हरे निशान पर भरोसा नहीं करना चाहिए। हस्ताक्षर अपने बैकएंड में किसी अनुरक्षित लाइब्रेरी (jose, jsonwebtoken, PyJWT) से जारीकर्ता की असली कुंजियों के विरुद्ध जाँचिए।
संबंधित टूल