JWT डिकोडर
JSON Web Token को डिकोड करके उसका हेडर, पेलोड और समय वाले क्लेम पढ़ें। डिकोडिंग आपके डिवाइस पर होती है और टोकन कहीं नहीं भेजा जाता। हस्ताक्षर मौजूद है या नहीं, यह दिखाया जाता है, लेकिन उसका सत्यापन नहीं होता।
अन्य नामjwt decoder · jwt decode online · JWT टोकन डिकोड करें · JWT डिकोड · JSON Web Token डिकोडर
तीन आसान चरण।
- टोकन पेस्ट करें, Bearer उपसर्ग के साथ या उसके बिना।
- “टोकन डिकोड करें” चुनें।
- हेडर, पेलोड तथा जारी होने, मान्य होने की शुरुआत और समाप्ति के समय पढ़ें।
कुछ ज़रूरी बातें।
केवल हस्ताक्षरित टोकन (तीन भाग); एन्क्रिप्टेड टोकन (पाँच भाग) अपनी कुंजी के बिना नहीं पढ़े जा सकते। हस्ताक्षर का सत्यापन नहीं होता, इसलिए डिकोड हुआ टोकन इस बात का प्रमाण नहीं है कि वह असली है या उसमें बदलाव नहीं हुआ। समय वाले क्लेम आपके ब्राउज़र के समय क्षेत्र में दिखते हैं। असली टोकन को गोपनीय मानें, भले ही यह पेज उन्हें आपके डिवाइस पर ही रखता है।
आपकी गोपनीयता कैसे सुरक्षित रहती है →अक्सर पूछे जाने वाले सवाल।
क्या यह हस्ताक्षर सत्यापित करता है?
नहीं। सत्यापन के लिए टोकन जारी करने वाले की गुप्त या सार्वजनिक कुंजी चाहिए। यह टूल केवल पढ़ने योग्य भाग डिकोड करता है।
क्या असली टोकन पेस्ट करना सुरक्षित है?
टोकन इसी ब्राउज़र टैब में रहता है और न भेजा जाता है, न सहेजा जाता है। फिर भी टोकन एक क्रेडेंशियल है, इसलिए जहाँ संभव हो, समाप्त हो चुका या परीक्षण टोकन इस्तेमाल करें।
टोकन की सामग्री कोई भी क्यों पढ़ सकता है?
हस्ताक्षरित टोकन एन्कोड होता है, एन्क्रिप्ट नहीं। उसका हेडर और पेलोड Base64URL टेक्स्ट हैं, जिन्हें टोकन रखने वाला कोई भी डिकोड कर सकता है; हस्ताक्षर केवल यह दिखाता है कि उन्हें बदला गया या नहीं।