JWT डिकोडर
एक JWT (JSON Web Token) पेस्ट करें और तुरंत इसका डिकोड किया गया हेडर, पेलोड और मूल सिग्नेचर अपने ब्राउज़र में देखें।
🔒 आपके ब्राउज़र में लोकली प्रोसेस किया गया
Loading…
इस्तेमाल कैसे करें
- बिंदुओं से अलग किए गए तीन base64url भागों वाला पूरा JWT ऊपर दिए गए बॉक्स में पेस्ट करें।
- पेस्ट करते ही हेडर और पेलोड तुरंत डिकोड होकर नीचे फ़ॉर्मेट किए गए रूप में दिखते हैं — किसी बटन को दबाने की ज़रूरत नहीं।
- मूल सिग्नेचर भाग केवल संदर्भ के लिए दिखाया जाता है; इसकी कभी जांच या पुष्टि नहीं की जाती।
- हेडर, पेलोड या सिग्नेचर को अलग-अलग कॉपी करने के लिए हर पैनल के पास दिए गए कॉपी बटन का उपयोग करें।
विशेषताएं
- हेडर और पेलोड दोनों को तुरंत फ़ॉर्मेट किए गए, पढ़ने में आसान JSON में डिकोड करता है
- पैडिंग गायब होने की स्थिति सहित base64url एन्कोडिंग को सही तरीके से हैंडल करता है
- मूल सिग्नेचर भाग को केवल संदर्भ के लिए दिखाता है, इसकी पुष्टि करने की कोशिश नहीं करता
- गलत टोकन के लिए क्रैश या खाली स्क्रीन के बजाय स्पष्ट इनलाइन एरर संदेश दिखाता है
- 100% क्लाइंट-साइड — आपका टोकन कभी भी आपके ब्राउज़र से बाहर नहीं जाता
अक्सर पूछे जाने वाले सवाल
क्या यह टूल JWT के सिग्नेचर की पुष्टि करता है?
नहीं। यह टूल केवल हेडर और पेलोड को पढ़ने योग्य बनाने के लिए डिकोड करता है — यह सिग्नेचर की कभी पुष्टि नहीं करता। सिग्नेचर की पुष्टि के लिए सीक्रेट (HMAC एल्गोरिद्म के लिए) या पब्लिक की (RSA/ECDSA एल्गोरिद्म के लिए) चाहिए होती है, और यह टूल इनमें से कुछ भी कभी नहीं मांगता। टोकन का सफलतापूर्वक डिकोड होना केवल इतना बताता है कि यह सही फ़ॉर्मेट में है, यह नहीं कि यह असली है या इसमें छेड़छाड़ नहीं हुई।
क्या मेरा टोकन कहीं अपलोड होता है?
नहीं। सब कुछ आपके ब्राउज़र में स्थानीय रूप से, JavaScript के बिल्ट-इन base64 और JSON API का उपयोग करके होता है। आपका टोकन कभी भी सर्वर पर नहीं भेजा जाता — यह महत्वपूर्ण है क्योंकि JWT में अक्सर संवेदनशील क्लेम्स होते हैं।
'मान्य JSON नहीं है' एरर के साथ डिकोडिंग क्यों विफल होती है?
ऐसा तब होता है जब कोई भाग मानक JWT नहीं होता — उदाहरण के लिए, अगर टोकन काट दिया गया हो, हाथ से बदला गया हो, या वास्तव में JWT हो ही नहीं। एन्क्रिप्टेड टोकन (JWE) भी इस तरह डिकोड नहीं होते, क्योंकि उनका पेलोड JSON नहीं बल्कि सिफरटेक्स्ट होता है।
base64 और base64url में क्या अंतर है?
JWT base64url एन्कोडिंग का उपयोग करते हैं, जो base64 का एक URL-सुरक्षित रूप है, जिसमें '+' को '-' से और '/' को '_' से बदला जाता है, और आमतौर पर अंत का '=' पैडिंग हटा दिया जाता है। यह टूल डिकोड करने से पहले base64url को मानक base64 में बदलता है, इसलिए पैडिंग गायब होने पर भी यह सही तरीके से काम करता है।
क्या मैं किसी एक्सपायर्ड या पहले से इस्तेमाल किए गए टोकन को डिकोड कर सकता हूँ?
हाँ। डिकोडिंग केवल टोकन में पहले से मौजूद क्लेम्स को पढ़ती है — चाहे टोकन एक्सपायर हो चुका हो, रद्द हो चुका हो या अभी भी मान्य हो, नतीजा एक जैसा ही रहता है, क्योंकि इनमें से किसी की भी जांच यहाँ नहीं होती।