स्थानीय रूप से प्रोसेस किया जाता है

ऑनलाइन JWT डिकोडर

JSON Web Token स्थानीय रूप से डिकोड करें, हेडर और पेलोड क्लेम जाँचें, exp, iat और nbf टाइमस्टैम्प देखें और टोकन अपलोड किए बिना उसकी संरचना समझें।

यह टूल क्या करता है

JWT डिकोडर आपके ब्राउज़र में स्थानीय रूप से JSON Web Token (JWS और JWE हेडर) डिकोड करता है। यह टोकन को हेडर, पेलोड और हस्ताक्षर खंडों में बाँटता है, exp, iat और nbf NumericDate टाइमस्टैम्प को सक्रिय/समाप्त स्थिति सहित UTC और स्थानीय तारीखों में बदलता है, alg=none और एन्क्रिप्टेड JWE पेलोड पहचानता है तथा सर्वर पर टोकन या गोपनीय मान अपलोड किए बिना संवेदनशील डेटा हटाए गए AI-तैयार डिबग सारांश बनाता है।

कैसे इस्तेमाल करें

नीचे दिया मुख्य कार्यप्रवाह अपनाएँ। ऊपर लाइव टूल में वास्तविक नियंत्रण ढूँढने के लिए ‘टूल में दिखाएँ’ इस्तेमाल करें।

  1. जाँचने वाला JWT पेस्ट करें

    कॉम्पैक्ट JWT टोकन जोड़ें या कृत्रिम नमूना चुनें। डिकोडर टोकन स्थानीय रूप से पढ़ता है और उसे प्रमाणीकरण सर्वर को नहीं भेजता।

    JWT टोकनउदाहरण
  2. टोकन स्थानीय रूप से डिकोड करें

    टोकन जोड़ने के बाद JWT डिकोड करें चलाएँ। इससे पठनीय संरचना और क्लेम दिखते हैं, लेकिन हस्ताक्षर सत्यापित नहीं होता।

    JWT डिकोड करें
  3. टोकन संरचना देखें

    क्लेम समझने से पहले डिकोड हेडर, पेलोड की उपलब्धता, खंड संख्या और एल्गोरिदम जाँचें।

    हेडरपेलोड / दावेखंडएल्गोरिदम
  4. क्लेम और टोकन का समय जाँचें

    मानक और कस्टम क्लेम जाँचें, फिर exp, nbf और iat को वर्तमान स्थिति सहित UTC तथा स्थानीय समय में देखें।

    क्लेमexpnbfiat
  5. चेतावनियाँ और हस्ताक्षर स्थिति जाँचें

    समाप्ति, alg=none, एन्क्रिप्टेड टोकन और संरचना की चेतावनियाँ देखें। आवश्यक सत्यापन कुंजी के बिना डिकोडिंग टोकन हस्ताक्षर सत्यापित नहीं करती।

    चेतावनियाँहस्ताक्षर मौजूद हैहस्ताक्षर सत्यापित है
  6. केवल आवश्यक डिकोड जानकारी कॉपी करें

    कच्चा टोकन अपने आप कॉपी किए बिना हेडर, पेलोड या क्लेम सारांश कॉपी करें, अथवा संवेदनशील मान छिपाए गए AI के लिए तैयार डिबग संदर्भ का पूर्वावलोकन देखें।

    हेडर JSON कॉपी करेंपेलोड JSON कॉपी करेंक्लेम सारांश कॉपी करेंAI के लिए संदर्भ तैयार करें
सफलता

आप टोकन क्लेम और टाइमस्टैम्प स्थानीय रूप से जाँच सकते हैं, सुरक्षा निदान देख सकते हैं और सुरक्षित सारांश कॉपी कर सकते हैं।

AI के लिए संदर्भ तैयार करें

उदाहरण

मानक HS256 / RS256 JWS

पठनीय टाइमस्टैम्प के साथ हेडर एल्गोरिदम, टोकन प्रकार और पेलोड क्लेम जाँचें।

समाप्त टोकन की जाँच

टोकन समाप्ति सत्यापित करने के लिए स्थानीय समय के सापेक्ष exp टाइमस्टैम्प स्थिति जाँचें।

इससे पहले नहीं क्लेम (nbf)

टोकन पहले से मान्य है या अभी लंबित, यह जाँचने के लिए nbf टाइमस्टैम्प स्थिति देखें।

असुरक्षित टोकन (alg=none)

स्पष्ट सुरक्षा चेतावनियों के साथ असुरक्षित alg=none टोकन पहचानें।

एन्क्रिप्टेड टोकन (JWE, 5 खंड)

एन्क्रिप्टेड पेलोड को चिह्नित करते हुए 5-खंड वाली JWE संरचना पहचानें और हेडर जाँचें।

सामान्य त्रुटियाँ

  • डिकोडिंग को क्रिप्टोग्राफ़िक हस्ताक्षर सत्यापन समझना (डिकोडिंग केवल क्लेम पढ़ती है; सत्यापन के लिए गुप्त/सार्वजनिक कुंजी चाहिए)।
  • NumericDate सेकंड को मिलीसेकंड समझना (JWT टाइमस्टैम्प Unix epoch से सेकंड इस्तेमाल करते हैं)।
  • जारीकर्ता और हस्ताक्षर सत्यापित किए बिना किसी भी तीन-भाग वाली Base64URL स्ट्रिंग को विश्वसनीय मानना।
  • संवेदनशील डेटा हटाए गए क्लेम सारांश के बजाय कच्चे bearer टोकन बाहरी AI टूल या लॉग में पेस्ट करना।
  • डिक्रिप्शन कुंजी के बिना एन्क्रिप्टेड JWE पेलोड टेक्स्ट डिकोड होने की अपेक्षा करना।

AI कार्यप्रवाह

टोकन संरचना, एल्गोरिदम, क्लेम कुंजी नाम, टाइमस्टैम्प स्थितियाँ, हस्ताक्षर की मौजूदगी और चेतावनियों वाले संवेदनशील डेटा हटाए गए Markdown संदर्भ का पूर्वावलोकन देखने के लिए AI के लिए संदर्भ तैयार करें इस्तेमाल करें। कच्चे टोकन, हस्ताक्षर बाइट और संवेदनशील क्लेम मान डिफ़ॉल्ट रूप से शामिल नहीं होते।

इस टूल के साथ सीखें

अवधारणा समझें, जाँचने योग्य उदाहरण देखें, फिर उसे ऊपर के टूल में खोलें।

सुरक्षा और प्रमाणपत्रJWT संरचना: हेडर, पेलोड और सिग्नेचरसुरक्षा और प्रमाणपत्रJWT दावे समझें: exp, iat और nbfसुरक्षा और प्रमाणपत्रJWT डिकोड और सत्यापित करने में क्या अंतर है?

JWT डिकोडर के बारे में अक्सर पूछे जाने वाले प्रश्न