JWT डिकोडर
JSON Web Token के हेडर और पेलोड को डिकोड करें और जाँचें।
JWT डिकोडर — किसी JWT को पेस्ट करें और तुरंत उसका डिकोड किया गया हेडर और पेलोड देखें, जहाँ iat, nbf और exp समय क्लेम पठनीय तिथियों के रूप में दिखते हैं और एक लाइव एक्सपायर्ड/वैध बैज होता है। डिकोडिंग पूरी तरह आपके ब्राउज़र में होती है, इसलिए टोकन कहीं नहीं भेजे जाते — पर याद रखें कि यहाँ हस्ताक्षर सत्यापित नहीं होता, इसलिए जब तक सर्वर पर सत्यापन न हो जाए, पेलोड पर कभी भरोसा न करें।
JWT डिकोडर क्या है?
JWT Decoder एक मुफ़्त ऑनलाइन टूल है जो JSON Web Token (JWT) को डिकोड करके जाँचता है ताकि डेवलपर बिना अनुमान लगाए किसी एक्सेस टोकन, ID टोकन या बियरर टोकन की सामग्री पढ़ सकें। मानक header.payload.signature प्रारूप में टोकन पेस्ट करें और यह header तथा payload को base64url से डिकोड करता है, दोनों को सुव्यवस्थित JSON के रूप में दिखाता है, और iat, nbf तथा exp समय क्लेम को मानव-पठनीय तिथियों के रूप में एक लाइव एक्सपायर्ड/वैध बैज के साथ प्रस्तुत करता है। यह बैकएंड और फ्रंटएंड इंजीनियरों, QA परीक्षकों और API इंटीग्रेटरों के लिए बनाया गया है जो प्रमाणीकरण प्रवाह, OAuth/OIDC सत्र या टोकन समाप्ति की समस्याओं को डिबग करते हैं। ध्यान दें कि यह एक डिकोडर है, सत्यापनकर्ता नहीं — यह हस्ताक्षर की जाँच नहीं करता, इसलिए यह केवल निरीक्षण के लिए है।
JWT डिकोडर का उपयोग कैसे करें
- अपने ऐप, ब्राउज़र डेव टूल्स, या Authorization: Bearer हेडर से अपना JWT (header.payload.signature) कॉपी करें।
- इसे 'JWT token' टेक्स्ट क्षेत्र में पेस्ट करें।
- इनपुट के नीचे Header और Payload अनुभागों में डिकोड किया गया, सुव्यवस्थित JSON पढ़ें।
- यदि पेलोड में iat, nbf, या exp शामिल हैं, तो टोकन की अवधि देखने के लिए Issued (iat), Not before (nbf), और Expires (exp) स्टैट कार्ड तथा एक्सपायर्ड/वैध बैज जाँचें।
- फ़ॉर्मेट किया गया JSON कॉपी करने के लिए Header या Payload पर कॉपी बटन का उपयोग करें, या इनपुट रीसेट करने के लिए साफ़ करें पर क्लिक करें।
उदाहरण
JWT हेडर डिकोड करें
इनपुट
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0In0.sig
आउटपुट
{
"alg": "HS256",
"typ": "JWT"
}Header अनुभाग पहले खंड के लिए डिकोड किया गया, सुव्यवस्थित JSON दिखाता है।
समाप्ति क्लेम पढ़ें
ऐसा टोकन पेस्ट करें जिसके पेलोड में exp/iat/nbf हों। टूल प्रत्येक एपोक-सेकंड क्लेम को पठनीय स्थानीय तिथि में बदलता है और Expires (exp) मान के पास हरा 'वैध' या लाल 'एक्सपायर्ड' बैज दिखाता है, जो हर सेकंड ताज़ा होता है।
विकृत टोकन
इनपुट
not-a-jwt
आउटपुट
Malformed token — expected header.payload.signature
कम-से-कम एक हेडर और एक पेलोड खंड (बिंदु विभाजक के बिना) न रखने वाली स्ट्रिंग डिकोड होने के बजाय यह त्रुटि उत्पन्न करती है।
अक्सर पूछे जाने वाले सवाल
- क्या यह टूल JWT हस्ताक्षर सत्यापित करता है?
- नहीं। यह केवल हेडर और पेलोड को डिकोड करके दिखाता है — हस्ताक्षर सत्यापित नहीं करता। जब तक हस्ताक्षर सर्वर पर सत्यापित न हो जाए, डिकोड किए गए पेलोड पर कभी भरोसा न करें; आउटपुट को केवल निरीक्षण के रूप में लें।
- यह किस टोकन प्रारूप की अपेक्षा करता है?
- कम-से-कम एक header.payload अनुभाग वाला मानक JWT (header.payload.signature)। यह बिंदुओं पर विभाजित करता है और पहले दो खंडों को base64url से डिकोड करता है, इसलिए डिकोडिंग के दौरान हस्ताक्षर भाग को अनदेखा कर दिया जाता है।
- यह कौन-से समय क्लेम दिखाता है?
- यह मानक संख्यात्मक एपोक-सेकंड क्लेम iat (जारी किया गया), nbf (इससे पहले नहीं) और exp (समाप्त) दिखाता है और प्रत्येक को पठनीय स्थानीय तिथि के रूप में फ़ॉर्मेट करता है। यह समाप्त टोकन को चिह्नित करता है और तब चेतावनी देता है जब nbf भविष्य में होने के कारण टोकन अभी वैध नहीं है। स्टैट कार्ड तभी दिखते हैं जब इनमें से कम-से-कम एक क्लेम मौजूद हो।
- क्या मेरा टोकन कहीं अपलोड या भेजा जाता है?
- नहीं। सब कुछ अंतर्निर्मित base64 और JSON डिकोडिंग का उपयोग करके पूरी तरह आपके ब्राउज़र में क्लाइंट-साइड चलता है — आपका टोकन कभी किसी सर्वर पर अपलोड नहीं होता, जिससे संवेदनशील एक्सेस टोकन की जाँच सुरक्षित रहती है।
- वैध दिखने वाले टोकन पर मुझे त्रुटि क्यों मिलती है?
- यदि इनपुट में दो से कम खंड हैं या हेडर/पेलोड खाली है तो आपको 'Malformed token' संदेश दिखेगा, और यदि कोई खंड वैध base64url-एन्कोडेड JSON नहीं है तो आपको 'invalid' त्रुटि दिखेगी। सुनिश्चित करें कि आपने अतिरिक्त रिक्त स्थान या आसपास के उद्धरण चिह्नों के बिना पूरा टोकन पेस्ट किया है।
संबंधित टूल
Base32 / Base58 एन्कोड / डिकोड
टेक्स्ट को Base32 (RFC 4648) या Base58 (बिटकॉइन वर्णमाला) में एन्कोड करें और दोनों में से किसी को वापस टेक्स्ट में डिकोड करें, पूरी तरह UTF-8 सुरक्षित और पूरी तरह आपके ब्राउज़र में।
Base64 एन्कोड / डिकोड
Base64 एन्कोड या डिकोड करें (UTF-8 सुरक्षित) — URL-सुरक्षित वर्णमाला, वैकल्पिक पैडिंग, 64/76 लाइन रैपिंग, लाइव बाइट व वर्ण गिनती और हेक्स/बाइनरी बाइट व्यू के साथ।
केस कन्वर्टर और काउंटर
टेक्स्ट को UPPERCASE, camelCase, PascalCase, snake_case, CONSTANT_CASE, kebab-case, dot.case आदि में बदलें और अक्षर, शब्द व पंक्तियाँ गिनें।
कोड फ़ॉर्मैटर और मिनिफ़ायर
अपने ब्राउज़र में HTML, CSS और JavaScript को तुरंत सुंदर बनाएँ या मिनिफ़ाई करें, 2-स्पेस, 4-स्पेस या टैब इंडेंटेशन और Terser-संचालित JavaScript कम्प्रेशन के साथ।