Paste your JWT token

इस टूल के बारे में

यह JWT decoder JSON Web Token को header, payload और signature में बाँटता है, उन्हें base64url-decode करके पढ़ने योग्य JSON बनाता है और algorithm, जारी होने का समय और expiry स्थिति दिखाता है।

इस्तेमाल कैसे करें

  1. token को इनपुट बॉक्स में पेस्ट करें।
  2. Decode पर क्लिक करें।
  3. algorithm, type, जारी होने का समय और expiry बैनर पढ़ें, फिर header और payload JSON देखें।
  4. ज़रूरत हो तो header या payload कॉपी करें।

जानने योग्य बातें

  • JWT (RFC 7519) के तीन base64url-encoded हिस्से होते हैं, जो dots से अलग होते हैं: header.payload.signature।
  • exp और iat claims seconds में Unix timestamps होते हैं; टूल उन्हें लोकल तारीखों में बदलता है और दिखाता है कि expiry में कितना समय बाकी है या कितना समय बीत चुका है।
  • डिकोड करने से signature verify नहीं होता — JWT का कंटेंट कोई भी पढ़ सकता है, इसलिए payload में कभी गोपनीय जानकारी न रखें।
  • alg header signing algorithm का नाम बताता है, जैसे HS256 या RS256।

पूरी तरह आपके ब्राउज़र में चलता है — आप जो भी डालते हैं, वह न अपलोड होता है न सेव।

अक्सर पूछे जाने वाले सवाल

क्या यह टूल JWT signature verify करता है?

नहीं। यह सिर्फ़ token डिकोड करता है। signature verification के लिए secret या public key चाहिए और यह आपके सर्वर पर होना चाहिए।

क्या यहाँ production token पेस्ट करना सुरक्षित है?

token आपके ब्राउज़र में डिकोड होता है और कभी सर्वर पर नहीं भेजा जाता। फिर भी, live tokens को पासवर्ड की तरह ही मानें और उन्हें शेयर करने से बचें।

मेरा token expired क्यों दिखा रहा है?

exp claim आपके डिवाइस के मौजूदा समय से पहले का है। जाँचें कि आपकी घड़ी सही है और token हाल ही में जारी हुआ था।

क्या JWTs एन्क्रिप्टेड होते हैं?

स्टैंडर्ड signed JWTs (JWS) सिर्फ़ एनकोडेड होते हैं, एन्क्रिप्टेड नहीं, इसलिए जिसके पास token है वह उसका कंटेंट पढ़ सकता है।