JWT டிகோடர்
JWT டோக்கன்களை உடனடியாக டிகோட் செய்யுங்கள்.
JSON Web Tokens (JWT) என்பது வெப் ஆப்ளிகேஷன்கள் மற்றும் APIகளில் stateless authentication-க்கான standard ஆகும். ஒரு JWT என்பது base64-encoded string ஆகும், இதில் header (algorithm மற்றும் token type), payload (user ID, roles, expiry போன்ற claims), மற்றும் signature ஆகிய மூன்று பகுதிகள் அடங்கியிருக்கும். Authentication சிக்கல்களை debug செய்ய பெரும்பாலும் JWT payload-ஐ ஆய்வு செய்ய வேண்டியிருக்கும் — இந்த decoder உங்கள் token-ஐ எந்த சர்வருக்கும் அனுப்பாமல், மூன்று பகுதிகளையும் உடனடியாக காட்டி, token expire ஆகிவிட்டதா என்பதையும் சரிபார்க்கிறது.
📋 இந்த கால்குலேட்டரை எப்படி பயன்படுத்துவது
உங்கள் JWT token-ஐ ("eyJ" என்று தொடங்கும் நீண்ட string) input field-ல் paste செய்து "Decode JWT" என்பதை கிளிக் செய்யவும். இந்த tool token-ஐ இரண்டு dots-களில் பிரித்து, ஒவ்வொரு பகுதியையும் base64-decode செய்து, header மற்றும் payload-ஐ formatted JSON ஆக காட்டுகிறது. Signature (மூன்றாவது பகுதி) அப்படியே காட்டப்படும் — secret key இல்லாமல் அதை decode செய்ய முடியாது. Payload-ல் "exp" claim இருந்தால், நடப்பு நேரத்தை அடிப்படையாகக் கொண்டு token இன்னும் valid-ஆக இருக்கிறதா என்பதை tool தானாகவே கணக்கிட்டு expiry date-ஐ காட்டும். தனித்தனி பகுதிகளை copy செய்து உங்கள் debugging workflow-ல் பயன்படுத்தலாம்.
💡 முக்கிய தகவல்கள்
JWT tokens dots-களால் பிரிக்கப்பட்ட மூன்று base64url-encoded பகுதிகளைக் கொண்டிருக்கும்: Header.Payload.Signature. Base64url என்பது standard base64-ஐ போலவே இருக்கும், ஆனால் + க்கு பதிலாக - மற்றும் / க்கு பதிலாக _ பயன்படுத்தும், padding இருக்காது. Header பொதுவாக {"alg": "HS256", "typ": "JWT"} என்று இருக்கும். Payload-ல் claims இருக்கும் — "sub" (subject), "exp" (Unix seconds-ல் expiry), "iat" (issued at), "nbf" (not before) போன்ற registered claims, மற்றும் custom claims. Signature என்பது base64-encoded header+payload-இன் HMAC-SHA256 (HS256 tokens-க்கு) ஆகும் — server secret இல்லாமல் signature-ஐ verify செய்ய முடியாது, ஆனால் verification இல்லாமலேயே claims-ஐ படிக்க முடியும் (இது debugging-க்கு பரவாயில்லை, ஆனால் security decisions-க்கு பொருந்தாது).