मोफत JWT डिकोडर

कोणताही JSON Web Token डिकोड करा आणि तपासा. हेडर, पेलोड, एक्सपायरी आणि मानक क्लेम्स पहा. सर्व काही तुमच्या ब्राउझरमध्ये स्थानिक पातळीवर चालते — टोकन तुमच्या डिव्हाइसबाहेर कधीच जात नाहीत.

एकदा लोड झाल्यावर ऑफलाइन काम करते

🔒 टोकन पूर्णपणे तुमच्या ब्राउझरमध्ये डीकोड केले जाते. कोणत्याही सर्व्हरला काहीही पाठवले जात नाही.

हे कसे कार्य करते

डीकोडर एक गराज-लिहिलेला, शून्य-अवलंबित्व पार्सर आहे जो पूर्णपणे तुमच्या ब्राउझरमध्ये चालतो: तो token ला बिंदूंवर विभागतो, स्ट्रिंग replacement वापरून प्रत्येक Base64URL सेगमेंटला साध्या Base64 मध्ये रूपांतरित करतो आणि चाराचा गुणक होईपर्यंत pad करतो, नंतर header आणि payload objects परत मिळवण्यासाठी ब्राउझरचे native atob() आणि JSON.parse कॉल करतो. पर्यायी signature सत्यापन Web Crypto API (crypto.subtle.verify) वापरते — लायब्ररी, सर्व्हर नाही.

  1. 1
    Base64URL डीकोडिंग
    साधन JWT ला त्याच्या दोन period delimiters वर विभागते, तीन सेगमेंट्स देत. प्रत्येक सेगमेंट Base64URL आहे — जो + आणि / ऐवजी - आणि _ वापरतो आणि padding वगळतो. कोड ती अक्षरे परत बदलतो आणि = चिन्हांनी pad करतो, नंतर बाइट्स डीकोड करण्यासाठी ब्राउझरचे बिल्ट-इन atob() कॉल करतो.
  2. 2
    JSON पार्सिंग आणि claim काढणे
    डीकोड केलेले बाइट्स header आणि payload objects तयार करण्यासाठी JSON.parse मधून पास होतात. नोंदणीकृत claims exp, iat, आणि nbf Unix टाइमस्टॅम्प्स म्हणून काढली जातात आणि Date objects मध्ये रूपांतरित होतात; मुदत स्थिती setInterval द्वारे दर 20 सेकंदांनी पुन्हा तपासली जाते त्यामुळे टॅब उघडा असताना मुदत संपणारा token आपोआप वैध ते संपलेला असा बदलतो. सापेक्ष टाइमस्टॅम्प्स ('3 दिवसांत', '2 तासांपूर्वी') तुमच्या ब्राउझर locale वापरून Intl.RelativeTimeFormat ने फॉरमॅट होतात.
  3. 3
    Signature डिस्प्ले आणि पर्यायी सत्यापन
    कच्ची Base64URL signature स्ट्रिंग header आणि payload सोबत दाखवली जाते. तुम्ही key पुरवल्यास, साधन signature स्थानिक पातळीवर तपासण्यासाठी crypto.subtle.importKey आणि crypto.subtle.verify कॉल करते. हे HMAC shared secrets (HS256/384/512), PEM-encoded RSA public keys (RS256/384/512), आणि ECDSA public keys किंवा JWK/JWKS objects (ES256/384/512) स्वीकारते — header मधील alg फील्डने ठरवले जाते.
  4. 4
    नेटवर्क विनंत्या नाहीत
    प्रत्येक टप्पा — डीकोडिंग, टाइमस्टॅम्प गणित, आणि क्रिप्टोग्राफिक सत्यापन — ब्राउझर JavaScript इंजिन आत चालतो. Token आणि तुम्ही टाकलेली कोणतीही key सामग्री कधीच तुमच्या डिव्हाइसमधून बाहेर जात नाही.

JWTs अनेकदा session credentials, वापरकर्ता ओळख, आणि authorization scopes वाहतात; हे साधन atob() आणि Web Crypto API वापरून त्यांना पूर्णपणे तुमच्या ब्राउझरमध्ये डीकोड करते आणि पर्यायाने सत्यापित करते, त्यामुळे token किंवा तुम्ही पुरवलेली कोणतीही key कुठेही प्रसारित होत नाही.

संबंधित साधने

वारंवार विचारले जाणारे प्रश्न