JWT డీకోడర్
JWT టోకెన్లు తక్షణంగా డీకోడ్ చేయండి.
వెబ్ అప్లికేషన్లు మరియు APIల్లో stateless authentication కోసం JSON Web Tokens (JWT) ఒక ప్రామాణిక పద్ధతి. ఒక JWT అనేది header (algorithm మరియు token type), payload (user ID, roles, expiry వంటి claims), మరియు signature కలిగిన compact, base64-encoded స్ట్రింగ్. Authentication సమస్యలను డీబగ్ చేయడానికి తరచుగా JWT payloadను పరిశీలించాల్సి వస్తుంది — ఈ డీకోడర్ మీ tokenను ఏ సర్వర్కూ పంపకుండా, మూడు సెక్షన్లను వెంటనే చూపిస్తుంది మరియు token expire అయిందో లేదో చెక్ చేస్తుంది.
📋 ఈ కాలిక్యులేటర్ను ఎలా ఉపయోగించాలి
మీ JWT token ("eyJ" తో మొదలైన పొడవైన స్ట్రింగ్)ను input ఫీల్డ్లో పేస్ట్ చేసి "Decode JWT" క్లిక్ చేయండి. ఈ టూల్ tokenను రెండు డాట్ల వద్ద స్ప్లిట్ చేసి, ఒక్కో పార్ట్ను base64-డీకోడ్ చేసి, header మరియు payloadను ఫార్మాటెడ్ JSONగా చూపిస్తుంది. Signature (మూడో పార్ట్) ఉన్నది ఉన్నట్టుగా చూపబడుతుంది — దీన్ని secret key లేకుండా డీకోడ్ చేయలేరు. Payloadలో "exp" claim ఉంటే, ఈ టూల్ ప్రస్తుత సమయం ఆధారంగా token ఇంకా valid గా ఉందో లేదో ఆటోమేటిక్గా లెక్కించి, expiry date చూపిస్తుంది. వ్యక్తిగత సెక్షన్లను కాపీ చేసి మీ డీబగ్గింగ్ వర్క్ఫ్లోలో ఉపయోగించుకోవచ్చు.
💡 ముఖ్య వాస్తవాలు & సమాచారం
JWT tokenలు డాట్లతో వేరు చేయబడిన మూడు base64url-encoded పార్ట్లతో ఉంటాయి: Header.Payload.Signature. Base64url అనేది standard base64 లాంటిదే, కానీ + బదులుగా - మరియు / బదులుగా _ ఉపయోగిస్తుంది, padding ఉండదు. Header సాధారణంగా {"alg": "HS256", "typ": "JWT"} కలిగి ఉంటుంది. Payloadలో claims ఉంటాయి — "sub" (subject), "exp" (Unix secondsలో expiry), "iat" (issued at), మరియు "nbf" (not before) వంటి registered claims, అలాగే custom claims కూడా. Signature అనేది base64-encoded header+payload యొక్క HMAC-SHA256 (HS256 tokenల కోసం) — server secret లేకుండా signatureను verify చేయలేరు, కానీ verification లేకుండానే claims చదవగలరు (ఇది డీబగ్గింగ్ కోసం సరే, security నిర్ణయాల కోసం కాదు).