सीधे सामग्री पर जाएँ
Monu Tools

JWT डिकोडर

JSON Web Token को डिकोड करके उसके हेडर और पेलोड का निरीक्षण करें, मानव-पठनीय समाप्ति और जारी करने के समय के साथ। पूरी तरह आपके ब्राउज़र में चलता है; टोकन कभी अपलोड नहीं होते।

JWT Decoder का उपयोग कैसे करें

  1. 01

    header.payload.signature फॉर्म में JWT पेस्ट करें।

  2. 02

    डिकोड किए गए हेडर और पेलोड को फॉर्मेट किए JSON के रूप में पढ़ें।

  3. 03

    समाप्ति और जारी करने के समय जांचें, और क्या टोकन समाप्त हो गया है।

JWT डिकोडर आपको क्या दिखाता है

JSON वेब टोकन में बिंदुओं द्वारा अलग किए गए तीन भाग होते हैं: एक बेस 64URL-एनकोडेड हेडर, एक बेस 64URL-एनकोडेड पेलोड और एक हस्ताक्षर। यह डिकोडर आपके ब्राउज़र में पहले दो भागों को तुरंत विभाजित और डिकोड करता है, ताकि आप पढ़ सकें कि टोकन में वास्तव में क्या है।

सबसे आम उपयोग एपीआई द्वारा लौटाए गए टोकन का निरीक्षण करना है: इसे किसने जारी किया (आईएसएस), इसकी समय सीमा कब समाप्त होती है (एक्सप), इसमें क्या अनुमतियां हैं (दायरा या भूमिकाएं), और क्या यह पहले ही समाप्त हो चुका है।

डिकोडिंग कैसे काम करती है

टूल हेडर और पेलोड सेगमेंट लेता है और उनकी Base64URL सामग्री को वापस पढ़ने योग्य JSON में डीकोड करता है। कुछ भी कहीं नहीं भेजा जाता है: जैसे ही आप कोई टोकन चिपकाते हैं, विभाजन और डिकोड स्थानीय रूप से होता है।

समाप्ति और टाइमस्टैम्प पढ़ना

समाप्ति को पढ़ने योग्य स्थानीय समय में दिखाया गया है, कच्चे यूनिक्स टाइमस्टैम्प में नहीं, ताकि आप एक नज़र में देख सकें कि टोकन अभी भी वैध है या नहीं। यही बात आईएटी और एनबीएफ जैसे अन्य समय के दावों पर भी लागू होती है, जो ऐसी तारीखें बन जाती हैं जिनकी आप वास्तव में व्याख्या कर सकते हैं।

डिकोडिंग सत्यापित नहीं कर रहा है

यह टूल डिकोड करता है और प्रदर्शित करता है, यह किसी गुप्त कुंजी के विरुद्ध हस्ताक्षर को सत्यापित नहीं करता है। कोई भी बिना कुंजी के JWT पेलोड को पढ़ सकता है, क्योंकि केवल हस्ताक्षर सुरक्षित है, सामग्री नहीं।

हस्ताक्षर सत्यापन के लिए आपको हस्ताक्षर रहस्य या सार्वजनिक कुंजी की आवश्यकता होती है, जिसे कभी भी ब्राउज़र-आधारित टूल में दर्ज नहीं किया जाना चाहिए। यहां रहस्य न चिपकाएं.

गोपनीयता

टोकन आपके डिवाइस को कभी नहीं छोड़ता। सभी डिकोडिंग आपके ब्राउज़र में चलती है, इसलिए आपके द्वारा पेस्ट किया गया कुछ भी अपलोड या संग्रहीत नहीं होता है।

अक्सर पूछे जाने वाले सवाल

क्या यह हस्ताक्षर सत्यापित करता है?

नहीं। यह हेडर और पेलोड डिकोड और प्रदर्शित करता है। हस्ताक्षर सत्यापित करने के लिए साइनिंग सीक्रेट या पब्लिक की चाहिए, जिसे आपको किसी वेब टूल में पेस्ट नहीं करना चाहिए।

डिकोडिंग और सत्यापन में क्या अंतर है?

डिकोडिंग Base64url हेडर और पेलोड पढ़ती है, जो एन्क्रिप्टेड नहीं है। सत्यापन साइनिंग की से हस्ताक्षर की दोबारा गणना करता है ताकि सिद्ध हो सके कि टोकन प्रामाणिक और अपरिवर्तित है।

क्या अपना टोकन यहां पेस्ट करना सुरक्षित है?

डिकोडिंग पूरी तरह आपके ब्राउज़र में होती है, इसलिए टोकन अपलोड नहीं होता। फिर भी, लाइव टोकन को सीक्रेट मानें और साझा कंप्यूटर पर पेस्ट करने से बचें।

exp, iat और nbf का क्या मतलब है?

ये मानक क्लेम हैं: iat जारी किए जाने का समय है, nbf वह समय है जब से वैध है, और exp समाप्ति समय है। डिकोडर इन Unix टाइमस्टैम्प को पठनीय स्थानीय समय में बदलता है।

क्या मैं समाप्त हो चुका टोकन डिकोड कर सकता/सकती हूं?

हां। समाप्ति टोकन के डिकोड होने के तरीके को नहीं बदलती, इसलिए आप समाप्त टोकन के क्लेम का निरीक्षण कर सकते हैं और देख सकते हैं कि यह ठीक कब समाप्त हुआ।

बिना की के मेरा पेलोड पठनीय क्यों है?

JWT साइन किया हुआ है, एन्क्रिप्टेड नहीं। पेलोड केवल Base64url-एन्कोडेड है, इसलिए कोई भी इसे पढ़ सकता है। JWT पेलोड में कभी सीक्रेट न डालें।

स्रोत

समस्या की रिपोर्ट करें