DEV

JWT Token Decoder — Token Inspect करें

JWT (JSON Web Token) modern authentication का backbone है। लेकिन एक long encoded string से claims निकालना manually मुश्किल होता है। हमारा JWT Token Decoder token को instantly parse करके readable format में दिखाता है।

JWT Structure

JWT तीन parts में होता है, dots से separated:

  • Header: Algorithm और token type (base64url encoded)
  • Payload: Claims — user ID, expiry, permissions (base64url encoded)
  • Signature: Verification के लिए cryptographic signature

Common JWT Claims

  • sub: Subject (user ID)
  • exp: Expiration time (Unix timestamp)
  • iat: Issued at time
  • iss: Issuer
  • aud: Audience

Security Note

JWT payload encoded है, encrypted नहीं। कोई भी इसे decode कर सकता है — इसलिए sensitive information (passwords, credit card numbers) JWT में कभी store नहीं करनी चाहिए।

Inspect करें: JWT Token Decoder

अक्सर पूछे जाने वाले प्रश्न

JWT expired है कैसे पता चलेगा?

Payload में exp field Unix timestamp होता है। हमारा tool automatically check करके "expired" या "valid" show करता है।

JWT signature verify करने के लिए secret key चाहिए?

हां, signature verification के लिए secret key ज़रूरी है। हमारा tool decode करता है लेकिन verify नहीं — verification server-side होती है।

JWT को localStorage में store करना safe है?

XSS attacks का risk रहता है। httpOnly cookies में store करना ज़्यादा secure है।