কোড · আরও একটু সহজ

JWT ডিকোডার

JSON Web Token ডিকোড করে তার হেডার, পেলোড ও সময়ের ক্লেইম পড়ুন। ডিকোডিং আপনার ডিভাইসেই হয় এবং টোকেন কোথাও পাঠানো হয় না। স্বাক্ষর আছে নাকি নেই তা দেখানো হয়, কিন্তু যাচাই করা হয় না।

এই নামেও পরিচিতJWT decode · JWT decoder · JWT টোকেন ডিকোড · JWT token decode · JWT ডিকোড অনলাইন

আপনার কাজের জায়গাআপনার ডিভাইসেই প্রক্রিয়াকরণ

তিনটি সহজ ধাপ।

  1. Bearer উপসর্গসহ বা ছাড়া টোকেনটি পেস্ট করুন।
  2. “টোকেন ডিকোড করুন” বেছে নিন।
  3. হেডার, পেলোড এবং ইস্যুর সময়, বৈধতা শুরুর সময় ও মেয়াদ শেষের সময় পড়ুন।

কিছু জানা দরকার।

শুধু স্বাক্ষরিত টোকেন (তিন অংশ); এনক্রিপ্ট করা টোকেন (পাঁচ অংশ) তার কী ছাড়া পড়া যায় না। স্বাক্ষর যাচাই করা হয় না, তাই ডিকোড করা টোকেন এ কথার প্রমাণ নয় যে সেটি আসল বা অপরিবর্তিত। সময়ের ক্লেইমগুলো আপনার ব্রাউজারের সময় অঞ্চলে দেখানো হয়। এই পাতা আসল টোকেন আপনার ডিভাইসেই রাখে, তবু সেগুলোকে গোপন তথ্য হিসেবেই গণ্য করুন।

গোপনীয়তা কীভাবে রক্ষা করা হয় →

সাধারণ প্রশ্ন।

এটি কি স্বাক্ষর যাচাই করে?

না। যাচাইয়ের জন্য টোকেন যে ইস্যু করেছে তার গোপন বা পাবলিক কী লাগে। এই টুল শুধু পাঠযোগ্য অংশগুলো ডিকোড করে।

আসল টোকেন পেস্ট করা কি নিরাপদ?

টোকেনটি এই ব্রাউজার ট্যাবেই থাকে এবং কোথাও পাঠানো বা সংরক্ষণ করা হয় না। তবু টোকেন একটি ক্রেডেনশিয়াল, তাই সম্ভব হলে মেয়াদ শেষ হওয়া বা পরীক্ষার টোকেন ব্যবহার করুন।

টোকেনের বিষয়বস্তু যে কেউ কেন পড়তে পারে?

স্বাক্ষরিত টোকেন এনকোড করা, এনক্রিপ্ট করা নয়। এর হেডার ও পেলোড Base64URL লেখা, যা টোকেন যার হাতে আছে সে-ই ডিকোড করতে পারে; স্বাক্ষর শুধু দেখায় সেগুলো বদলানো হয়েছে কি না।

সম্পর্কিত অনুসন্ধানjwt decode locally