JWT डिकोडर
JWT टोकन तत्काळ डिकोड करा.
JSON Web Tokens (JWT) हे वेब अॅप्लिकेशन्स आणि API मध्ये स्टेटलेस ऑथेंटिकेशनसाठीचा स्टँडर्ड आहेत. JWT हा एक कॉम्पॅक्ट, base64-encoded स्ट्रिंग असतो, ज्यामध्ये हेडर (algorithm आणि token type), पेलोड (user ID, roles आणि expiry सारखे claims), आणि सिग्नेचर असतो. ऑथेंटिकेशन संबंधित समस्या डीबग करताना बहुतेकदा JWT चा पेलोड तपासावा लागतो — हा डिकोडर तुमचा token कोणत्याही सर्व्हरला न पाठवता तिन्ही सेक्शन्स लगेच दाखवतो आणि token expire झाला आहे का हे तपासतो.
📋 हे कॅल्क्युलेटर कसे वापरावे
तुमचा JWT token ("eyJ" पासून सुरू होणारी लांब स्ट्रिंग) इनपुट फील्डमध्ये पेस्ट करा आणि "Decode JWT" वर क्लिक करा. हे टूल token ला दोन डॉट्सवर विभागते, प्रत्येक भाग base64-decode करते आणि हेडर व पेलोड फॉर्मेटेड JSON स्वरूपात दाखवते. सिग्नेचर (तिसरा भाग) जसा आहे तसाच दाखवला जातो — तो सिक्रेट की शिवाय डिकोड करता येत नाही. जर पेलोडमध्ये "exp" claim असेल, तर टूल आपोआप सध्याच्या वेळेच्या आधारावर token अजून वैध आहे की नाही हे मोजते आणि expiry date दाखवते. वैयक्तिक सेक्शन्स कॉपी करा किंवा तुमच्या डीबगिंग वर्कफ्लोमध्ये वापरा.
💡 महत्त्वाची माहिती
JWT tokens मध्ये डॉट्सने विभागलेले तीन base64url-encoded भाग असतात: Header.Payload.Signature. Base64url हे स्टँडर्ड base64 सारखेच असते, पण त्यात + च्या ऐवजी - आणि / च्या ऐवजी _ वापरले जाते, आणि कोणतेही padding नसते. हेडरमध्ये साधारणपणे {"alg": "HS256", "typ": "JWT"} असते. पेलोडमध्ये claims असतात — "sub" (subject), "exp" (Unix seconds मधील expiry), "iat" (issued at), आणि "nbf" (not before) यासारखे registered claims, तसेच custom claims. सिग्नेचर हा base64-encoded header+payload चा HMAC-SHA256 (HS256 tokens साठी) असतो — server secret शिवाय तुम्ही सिग्नेचर verify करू शकत नाही, पण verification शिवायही claims वाचता येतात (हे डीबगिंगसाठी ठीक आहे, पण सिक्युरिटी संबंधित निर्णयांसाठी योग्य नाही).