JWT ডিকোডার
JSON Web Token ডিকোড করে তার হেডার, পেলোড ও সময়ের ক্লেইম পড়ুন। ডিকোডিং আপনার ডিভাইসেই হয় এবং টোকেন কোথাও পাঠানো হয় না। স্বাক্ষর আছে নাকি নেই তা দেখানো হয়, কিন্তু যাচাই করা হয় না।
এই নামেও পরিচিতJWT decode · JWT decoder · JWT টোকেন ডিকোড · JWT token decode · JWT ডিকোড অনলাইন
তিনটি সহজ ধাপ।
- Bearer উপসর্গসহ বা ছাড়া টোকেনটি পেস্ট করুন।
- “টোকেন ডিকোড করুন” বেছে নিন।
- হেডার, পেলোড এবং ইস্যুর সময়, বৈধতা শুরুর সময় ও মেয়াদ শেষের সময় পড়ুন।
কিছু জানা দরকার।
শুধু স্বাক্ষরিত টোকেন (তিন অংশ); এনক্রিপ্ট করা টোকেন (পাঁচ অংশ) তার কী ছাড়া পড়া যায় না। স্বাক্ষর যাচাই করা হয় না, তাই ডিকোড করা টোকেন এ কথার প্রমাণ নয় যে সেটি আসল বা অপরিবর্তিত। সময়ের ক্লেইমগুলো আপনার ব্রাউজারের সময় অঞ্চলে দেখানো হয়। এই পাতা আসল টোকেন আপনার ডিভাইসেই রাখে, তবু সেগুলোকে গোপন তথ্য হিসেবেই গণ্য করুন।
গোপনীয়তা কীভাবে রক্ষা করা হয় →সাধারণ প্রশ্ন।
এটি কি স্বাক্ষর যাচাই করে?
না। যাচাইয়ের জন্য টোকেন যে ইস্যু করেছে তার গোপন বা পাবলিক কী লাগে। এই টুল শুধু পাঠযোগ্য অংশগুলো ডিকোড করে।
আসল টোকেন পেস্ট করা কি নিরাপদ?
টোকেনটি এই ব্রাউজার ট্যাবেই থাকে এবং কোথাও পাঠানো বা সংরক্ষণ করা হয় না। তবু টোকেন একটি ক্রেডেনশিয়াল, তাই সম্ভব হলে মেয়াদ শেষ হওয়া বা পরীক্ষার টোকেন ব্যবহার করুন।
টোকেনের বিষয়বস্তু যে কেউ কেন পড়তে পারে?
স্বাক্ষরিত টোকেন এনকোড করা, এনক্রিপ্ট করা নয়। এর হেডার ও পেলোড Base64URL লেখা, যা টোকেন যার হাতে আছে সে-ই ডিকোড করতে পারে; স্বাক্ষর শুধু দেখায় সেগুলো বদলানো হয়েছে কি না।
সম্পর্কিত অনুসন্ধানjwt decode locally