hi

JWT डिकोड करें

JSON Web Token को ब्राउज़र में ही पढ़ने योग्य JSON में डिकोड करें: header और payload दिखें, बिना किसी अपलोड के।

आपके डिवाइस पर ही स्थानीय प्रोसेसिंग चल रही है ...

आपके डिवाइस पर ही स्थानीय प्रोसेसिंग चल रही है ...

0%

आपकी फ़ाइलें आपके डिवाइस से कभी बाहर नहीं गईं

    क्या मेरी फ़ाइल अपलोड होती है?

    नहीं। सब कुछ आपके ब्राउज़र में चलता है - आपकी फ़ाइल कभी आपके डिवाइस से बाहर नहीं जाती। यह कैसे सत्यापित किया जा सकता है

    कोई अपलोड नहीं100% स्थानीय
    सामग्री आपके पास रहती हैकिसी तीसरे की पहुँच नहीं
    Hosted in GermanyGlobal Content Delivery
    स्वतंत्र रूप से जाँचा गयाTLS A+ · हेडर A+

    JSON Web Token (JWT, RFC 7519) एक संक्षिप्त टोकन है जो बिंदुओं से अलग तीन हिस्सों से बना होता है: header, payload और हस्ताक्षर। header और payload केवल Base64URL में एन्कोड किया JSON हैं (RFC 7515), कोई रहस्य नहीं, बल्कि केवल एक परिवहन-सुरक्षित लिखावट है। यह टूल हिस्सों को अलग करता है, header और payload को वापस डिकोड करता है, और अंदर का JSON सुघड़ इंडेंट के साथ दिखाता है। एक नज़र में आप देख लेते हैं कि कौन सा एल्गोरिदम घोषित है और टोकन कौन सी जानकारियाँ (claims) ले जाता है।

    महत्वपूर्ण और ईमानदारी से: यह टूल केवल डिकोड करता है, हस्ताक्षर का सत्यापन नहीं करता। वास्तविक सत्यापन के लिए जारीकर्ता का रहस्य या सार्वजनिक कुंजी चाहिए, जिसे यह टूल जानबूझकर कभी नहीं माँगता। इसलिए एक डिकोड किया टोकन अभी भरोसेमंद टोकन नहीं है: इसकी सामग्री से छेड़छाड़ की गई हो सकती है। इस दृश्य का उपयोग समझने और डिबग करने के लिए करें (कौन से claims, exp कब समाप्त होता है, iss कौन है), कभी भी असलियत के प्रमाण के रूप में नहीं।

    पूरी प्रक्रिया पूरी तरह आपके ब्राउज़र में ही शुद्ध JavaScript में चलती है: टोकन न अपलोड होता है, न संग्रहीत, और किसी CDN से कोई बाहरी लाइब्रेरी नहीं लोड होती। टोकन के मामले में यह खास तौर पर महत्वपूर्ण है, क्योंकि access या ID टोकन किसी दूसरे के ऑनलाइन फ़ॉर्म में नहीं होना चाहिए। यदि इनपुट एक वैध JWT नहीं है, तो टूल गलत परिणाम गढ़ने के बजाय ईमानदारी से यह बता देता है।

    सबसे मशहूर ऑनलाइन JWT डीबगर (jwt.io और उस जैसे अन्य) खुद ही चेतावनी देता है कि असली प्रोडक्शन टोकन पेस्ट न करें, क्योंकि प्रोसेसिंग किसी अनजान वेबसाइट से होकर गुज़रती है। इस टूल के साथ यह चिंता नहीं है: यह पूरी तरह ब्राउज़र में स्थानीय रूप से काम करता है, बिना खाते के और बिना किसी डेटा ट्रांसफ़र के - असली यूज़र डेटा वाला एक वास्तविक एक्सेस या आइडेंटिटी टोकन यहाँ टेस्ट टोकन जितना ही सुरक्षित है।

    तकनीकी विवरण

    तकनीकी विवरण
    इनपुट फ़ॉर्मैटटेक्स्ट इनपुट
    आउटपुट फ़ॉर्मैटJSON
    बैच प्रोसेसिंगनहीं
    प्रोसेसिंगब्राउज़र में स्थानीय रूप से (JavaScript)
    फ़ाइल अपलोडकोई नहीं

    3 चरणों में

    1. JWT को टेक्स्ट फ़ील्ड में चिपकाएँ।
    2. डिकोड पर क्लिक करें।
    3. header और payload को JSON के रूप में पढ़ें या डाउनलोड करें।

    सीमाएँ: केवल डिकोडिंग, हस्ताक्षर सत्यापन के बिना: यह टूल यह पुष्टि नहीं करता कि टोकन असली या अपरिवर्तित है; इसके लिए जारीकर्ता की कुंजी चाहिए। यह यह भी नहीं जाँचता कि टोकन की अवधि समाप्त हुई या नहीं; यह केवल claims दिखाता है। एन्क्रिप्टेड टोकन (JWE) डिक्रिप्ट नहीं होते। header और payload सिर्फ़ Base64URL हैं, एन्क्रिप्शन नहीं; इसलिए payload में कभी रहस्य न रखें।

    अक्सर पूछे जाने वाले प्रश्न

    क्या मेरा टोकन अपलोड होता है?

    नहीं। डिकोडिंग पूरी तरह आपके ब्राउज़र में ही चलती है; टोकन आपका डिवाइस कभी नहीं छोड़ता और संग्रहीत नहीं होता।

    क्या टूल हस्ताक्षर का सत्यापन करता है?

    नहीं। यह केवल header और payload डिकोड करता है। हस्ताक्षर सत्यापन के लिए जारीकर्ता की कुंजी चाहिए, जिसे यह टूल जानबूझकर कभी नहीं माँगता। डिकोड किया टोकन भरोसेमंद टोकन नहीं होता।

    क्या JWT एन्क्रिप्टेड होता है?

    आमतौर पर नहीं। header और payload केवल Base64URL में एन्कोड होते हैं, जिन्हें कोई भी वापस पढ़ सकता है। इसलिए payload में रहस्य न रखें।

    exp, iat या iss जैसे claims का क्या अर्थ है?

    मानक claims: iss जारीकर्ता है, iat जारी करने का समय, exp समाप्ति समय (Unix समय के रूप में), sub विषय है। टूल इन्हें ज्यों का त्यों दिखाता है; इनका मूल्यांकन नहीं करता।

    अमान्य इनपुट पर क्या होता है?

    यदि इनपुट एक वैध JWT नहीं है (गलत हिस्सों की संख्या या टूटा Base64URL), तो टूल गलत परिणाम देने के बजाय ईमानदारी से एक त्रुटि की सूचना देता है।

    क्या डिकोडिंग मोबाइल पर भी काम करती है?

    हाँ, डेस्कटॉप की तरह ही किसी भी आधुनिक मोबाइल ब्राउज़र में - टोकन स्थानीय बना रहता है।

    क्या मुझे खाते की ज़रूरत है?

    नहीं। न खाता, न रजिस्ट्रेशन, डिकोड किए गए टोकन की संख्या पर कोई सीमा नहीं।

    क्या यहाँ असली प्रोडक्शन टोकन पेस्ट करना सुरक्षित है?

    हाँ - ज़्यादातर ऑनलाइन डीबगर से ज़्यादा सुरक्षित, क्योंकि टोकन कभी आपके डिवाइस से बाहर नहीं जाता। फिर भी: टोकन को पासवर्ड की तरह समझें, इसे सिर्फ़ तभी पेस्ट करें जब वाकई ज़रूरत हो।

    संबंधित टूल

    Base64 में एनकोड · चेकसम की गणना करें · UUID जेनरेटर · प्रमाणपत्र देखें · CSR जनरेटर · BIP39 जनरेटर