Monu Tools

JWT डिकोडर

JSON Web Token को डिकोड करके उसके हेडर और पेलोड का निरीक्षण करें, मानव-पठनीय समाप्ति और जारी करने के समय के साथ। पूरी तरह आपके ब्राउज़र में चलता है; टोकन कभी अपलोड नहीं होते।

JWT Decoder का उपयोग कैसे करें

  1. 01

    header.payload.signature फॉर्म में JWT पेस्ट करें।

  2. 02

    डिकोड किए गए हेडर और पेलोड को फॉर्मेट किए JSON के रूप में पढ़ें।

  3. 03

    समाप्ति और जारी करने के समय जांचें, और क्या टोकन समाप्त हो गया है।

अक्सर पूछे जाने वाले सवाल

क्या यह हस्ताक्षर सत्यापित करता है?

नहीं। यह हेडर और पेलोड डिकोड और प्रदर्शित करता है। हस्ताक्षर सत्यापित करने के लिए साइनिंग सीक्रेट या पब्लिक की चाहिए, जिसे आपको किसी वेब टूल में पेस्ट नहीं करना चाहिए।

डिकोडिंग और सत्यापन में क्या अंतर है?

डिकोडिंग Base64url हेडर और पेलोड पढ़ता है, जो एन्क्रिप्टेड नहीं है। सत्यापन की से हस्ताक्षर पुनः गणना करता है ताकि सिद्ध हो सके कि टोकन प्रामाणिक और अपरिवर्तित है।

क्या अपना टोकन यहां पेस्ट करना सुरक्षित है?

डिकोडिंग पूरी तरह आपके ब्राउज़र में होती है, इसलिए टोकन अपलोड नहीं होता। फिर भी, लाइव टोकन को सीक्रेट मानें और साझा कंप्यूटर पर पेस्ट करने से बचें।

exp, iat और nbf का क्या मतलब है?

ये मानक क्लेम हैं: iat जारी किए जाने का समय है, nbf वह समय है जब से वैध है, और exp समाप्ति समय है। डिकोडर इन Unix टाइमस्टैम्प को पठनीय स्थानीय समय में बदलता है।

क्या मैं समाप्त हो चुका टोकन डिकोड कर सकता/सकती हूं?

हां। समाप्ति टोकन के डिकोड होने के तरीके को नहीं बदलती, इसलिए आप समाप्त टोकन के क्लेम का निरीक्षण कर सकते हैं और देख सकते हैं कि यह ठीक कब समाप्त हुआ।

बिना की के मेरा पेलोड पठनीय क्यों है?

JWT साइन किया हुआ है, एन्क्रिप्टेड नहीं। पेलोड केवल Base64url-एन्कोडेड है, इसलिए कोई भी इसे पढ़ सकता है। JWT पेलोड में कभी सीक्रेट न डालें।

इस टूल के बारे में

एक JWT डिकोडर जो JSON Web Token के हेडर और पेलोड को पार्स करता है, समाप्ति और जारी समय के साथ। टोकन कभी अपलोड नहीं होते।

डीबगिंग API इंटीग्रेशन, OAuth फ्लो और सत्र टोकन के लिए उपयोगी। सब कुछ आपके ब्राउज़र में स्थानीय रूप से चलता है।

संबंधित टूल