JWT ডিকোডার
JWT টোকেন তাৎক্ষণিকভাবে ডিকোড করুন।
JSON Web Tokens (JWT) হলো ওয়েব অ্যাপ্লিকেশন ও API-তে স্টেটলেস অথেন্টিকেশনের স্ট্যান্ডার্ড পদ্ধতি। একটি JWT হলো একটি কম্প্যাক্ট, base64-এনকোডেড স্ট্রিং যাতে থাকে একটি হেডার (অ্যালগরিদম এবং টোকেন টাইপ), একটি পেলোড (ইউজার আইডি, রোল, এবং এক্সপায়ারির মতো ক্লেইম), এবং একটি সিগনেচার। অথেন্টিকেশন সংক্রান্ত সমস্যা ডিবাগ করতে গেলে প্রায়ই JWT পেলোড খুঁটিয়ে দেখতে হয় — এই ডিকোডার তিনটি সেকশনই তাৎক্ষণিকভাবে দেখিয়ে দেয় এবং টোকেন এক্সপায়ার হয়ে গেছে কিনা তা যাচাই করে, আর আপনার টোকেন কোনো সার্ভারে পাঠানো হয় না।
📋 এই ক্যালকুলেটর কীভাবে ব্যবহার করবেন
আপনার JWT টোকেন ("eyJ" দিয়ে শুরু হওয়া দীর্ঘ স্ট্রিং) ইনপুট ফিল্ডে পেস্ট করুন এবং "Decode JWT"-এ ক্লিক করুন। টুলটি টোকেনটিকে দুটি ডট অনুযায়ী ভাগ করে, প্রতিটি অংশ base64-ডিকোড করে, এবং হেডার ও পেলোড ফরম্যাটেড JSON আকারে দেখায়। সিগনেচার (তৃতীয় অংশ) যেমন আছে তেমনই দেখানো হয় — সিক্রেট কী ছাড়া এটি ডিকোড করা সম্ভব নয়। পেলোডে যদি "exp" ক্লেইম থাকে, তাহলে টুলটি বর্তমান সময়ের ভিত্তিতে স্বয়ংক্রিয়ভাবে হিসাব করে টোকেনটি এখনও বৈধ কিনা এবং এক্সপায়ারি তারিখ দেখায়। পৃথক সেকশন কপি করুন বা আপনার ডিবাগিং ওয়ার্কফ্লোতে ব্যবহার করুন।
💡 মূল তথ্য ও পরিসংখ্যান
JWT টোকেন তিনটি base64url-এনকোডেড অংশ নিয়ে গঠিত, যেগুলো ডট দিয়ে আলাদা করা থাকে: Header.Payload.Signature। Base64url স্ট্যান্ডার্ড base64-এর মতোই, তবে + এর জায়গায় - এবং / এর জায়গায় _ ব্যবহার করে, এবং কোনো প্যাডিং থাকে না। হেডারে সাধারণত থাকে {"alg": "HS256", "typ": "JWT"}। পেলোডে থাকে ক্লেইম — রেজিস্টার্ড ক্লেইম যেমন "sub" (subject), "exp" (Unix সেকেন্ডে এক্সপায়ারি), "iat" (issued at), এবং "nbf" (not before), এর সাথে কাস্টম ক্লেইমও থাকতে পারে। সিগনেচার হলো base64-এনকোডেড হেডার+পেলোডের HMAC-SHA256 (HS256 টোকেনের জন্য) — সার্ভার সিক্রেট ছাড়া সিগনেচার যাচাই করা সম্ভব নয়, কিন্তু ভেরিফিকেশন ছাড়াই ক্লেইমগুলো পড়া সম্ভব (এটি ডিবাগিংয়ের জন্য ঠিক আছে, কিন্তু সিকিউরিটি সংক্রান্ত সিদ্ধান্তের জন্য নয়)।