JWT डिकोडर
मानक तीन-भाग वाले JWT को स्थानीय रूप से डिकोड करें, स्वरूपित हेडर और पेलोड JSON का निरीक्षण करें, कच्चे हस्ताक्षर की प्रतिलिपि बनाएँ, और सत्यापन के बिना exp/nbf/iat समय की जाँच करें।
इनपुट टेक्स्ट
अक्षर
0 / 16,000
नोट: यह टूल केवल टोकन को डिकोड और प्रदर्शित करता है। यह हस्ताक्षर को सत्यापित नहीं करता है, और डिकोड किए गए दावों को तब तक जाली बनाया जा सकता है जब तक कि कोई विश्वसनीय बैकएंड उन्हें मान्य न कर दे।
क्विक स्टार्ट
सामान्य उपयोग के मामले
API डिबगिंग
टोकन सामग्री का त्वरित निरीक्षण करें और दावों की तुलना करें
समाप्ति जांच
टोकन वैध है या नहीं देखने के लिए exp फ़ील्ड जांचें
JWT सीखें
Header/Payload संरचना और Base64URL एन्कोडिंग समझें
वातावरण तुलना
dev/test/prod के बीच टोकन तुलना
उपयोग टिप्स
डिकोडर अनुबंध
सुरक्षा सीमा
सीमाएं और संगतता
गोपनीयता और सुरक्षा
अक्सर पूछे जाने वाले प्रश्न
JWT में बिंदुओं द्वारा अलग किए गए बिल्कुल तीन Base64URL भाग होने चाहिए: header.payload.signature। अतिरिक्त रिक्त स्थान या लाइन ब्रेक हटाएं, और सुनिश्चित करें कि आपने केवल पेलोड या प्राधिकरण हेडर उपसर्ग चिपकाया नहीं है।
Server clock skew, cached session, refresh-token flow या custom grace period दे सकते हैं। यह decoder exp claim को आपकी local clock से पढ़ता है, इसलिए इसे inspection के लिए उपयोग करें, server access की अंतिम authority की तरह नहीं।