મફત JWT ડિકોડર

કોઈપણ JSON Web Token ડિકોડ કરીને તપાસો. હેડર, પેલોડ, એક્સપાયરેશન અને સ્ટાન્ડર્ડ ક્લેમ્સ જુઓ. બધું તમારા બ્રાઉઝરમાં જ લોકલી ચાલે છે — ટોકન્સ ક્યારેય તમારું ડિવાઇસ છોડતા નથી.

એક વાર લોડ થયા પછી ઑફલાઇન કામ કરે છે

🔒 ટોકન સંપૂર્ણપણે તમારા બ્રાઉઝરમાં ડિકોડ થાય છે. કોઈ સર્વર પર કંઈ મોકલવામાં આવતું નથી.

આ કેવી રીતે કાર્ય કરે છે

Decoder એક હાથે લખેલો, zero-dependency parser છે જે સંપૂર્ણપણે તમારા બ્રાઉઝરમાં ચાલે છે: તે token ને dots પર વિભાજિત કરે છે, દરેક Base64URL segment ને string replacement વડે plain Base64 માં રૂપાંતરિત કરે છે અને તેને ચારના ગુણાંક સુધી pad કરે છે, પછી header અને payload objects પાછા મેળવવા બ્રાઉઝરના નેટિવ atob() અને JSON.parse ને કૉલ કરે છે. ઓપ્શનલ signature verification Web Crypto API (crypto.subtle.verify) વાપરે છે — કોઈ લાઇબ્રેરી નહીં, કોઈ સર્વર નહીં.

  1. 1
    Base64URL ડિકોડિંગ
    ટૂલ JWT ને તેના બે period delimiters પર વિભાજિત કરે છે, જે ત્રણ segments આપે છે. દરેક segment Base64URL છે — જે + અને / ને બદલે - અને _ વાપરે છે અને padding છોડી દે છે. Code એ અક્ષરોને પાછા બદલે છે અને = સાઇન સાથે pad કરે છે, પછી bytes decode કરવા બ્રાઉઝરના બિલ્ટ-ઇન atob() ને કૉલ કરે છે.
  2. 2
    JSON parsing અને claim extraction
    Decode કરેલા bytes JSON.parse દ્વારા header અને payload objects બનાવવા પસાર થાય છે. Registered claims exp, iat, અને nbf Unix timestamps તરીકે કાઢવામાં આવે છે અને Date objects માં રૂપાંતરિત થાય છે; expiry status setInterval દ્વારા દર 20 સેકન્ડે ફરી ચકાસાય છે તેથી ટૅબ ખુલ્લો હોય ત્યારે expire થતો token આપોઆપ valid માંથી expired માં ફેરવાય છે. Relative timestamps ('in 3 days', '2 hours ago') તમારા બ્રાઉઝર locale વાપરીને Intl.RelativeTimeFormat વડે ફોર્મેટ થાય છે.
  3. 3
    Signature display અને ઓપ્શનલ verification
    Raw Base64URL signature string header અને payload સાથે બતાવવામાં આવે છે. જો તમે key આપો, તો ટૂલ signature ને સ્થાનિક રીતે ચકાસવા crypto.subtle.importKey અને crypto.subtle.verify ને કૉલ કરે છે. તે HMAC shared secrets (HS256/384/512), PEM-encoded RSA public keys (RS256/384/512), અને ECDSA public keys કે JWK/JWKS objects (ES256/384/512) સ્વીકારે છે — header ના alg field દ્વારા નક્કી થાય છે.
  4. 4
    કોઈ નેટવર્ક રિક્વેસ્ટ નહીં
    દરેક પગલું — decoding, timestamp ગણિત, અને cryptographic verification — બ્રાઉઝર JavaScript engine ની અંદર જ ચાલે છે. Token અને તમે દાખલ કરેલી કોઈપણ key material ક્યારેય તમારો ડિવાઇસ છોડતાં નથી.

JWTs ઘણીવાર session credentials, user identity, અને authorization scopes ધરાવે છે; આ ટૂલ તેમને atob() અને Web Crypto API વાપરીને સંપૂર્ણપણે તમારા બ્રાઉઝરમાં decode અને ઓપ્શનલી verify કરે છે, તેથી ન તો token ન તો તમે આપેલી કોઈ key ક્યાંય ટ્રાન્સમિટ થતાં નથી.

સંબંધિત સાધનો

વારંવાર પૂછાતા પ્રશ્નો