JWT Token Decoder — Token Inspect करें
JWT (JSON Web Token) modern authentication का backbone है। लेकिन एक long encoded string से claims निकालना manually मुश्किल होता है। हमारा JWT Token Decoder token को instantly parse करके readable format में दिखाता है।
JWT Structure
JWT तीन parts में होता है, dots से separated:
- Header: Algorithm और token type (base64url encoded)
- Payload: Claims — user ID, expiry, permissions (base64url encoded)
- Signature: Verification के लिए cryptographic signature
Common JWT Claims
- sub: Subject (user ID)
- exp: Expiration time (Unix timestamp)
- iat: Issued at time
- iss: Issuer
- aud: Audience
Security Note
JWT payload encoded है, encrypted नहीं। कोई भी इसे decode कर सकता है — इसलिए sensitive information (passwords, credit card numbers) JWT में कभी store नहीं करनी चाहिए।
Inspect करें: JWT Token Decoder
अक्सर पूछे जाने वाले प्रश्न
JWT expired है कैसे पता चलेगा?
Payload में exp field Unix timestamp होता है। हमारा tool automatically check करके "expired" या "valid" show करता है।
JWT signature verify करने के लिए secret key चाहिए?
हां, signature verification के लिए secret key ज़रूरी है। हमारा tool decode करता है लेकिन verify नहीं — verification server-side होती है।
JWT को localStorage में store करना safe है?
XSS attacks का risk रहता है। httpOnly cookies में store करना ज़्यादा secure है।