🌐English

JWT डिबगर

JSON Web Token को तुरंत डिकोड और इंस्पेक्ट करें। 100% क्लाइंट-साइड प्राइवेसी — आपके टोकन कभी हमारे सर्वर पर अपलोड नहीं होते।

आख़िरी बार अपडेट:

// यहां हेडर दिखेगा
// यहां डेटा क्लेम्स दिखेंगे
// सिग्नेचर लॉजिक

मुख्य विशेषताएं

  • तुरंत डिकोडिंग: पेस्ट करते ही किसी भी JWT का Header और Payload देखें।
  • सुरक्षित और प्राइवेट: प्रोसेसिंग लोकली होती है। हम आपके टोकन कभी नहीं देखते या स्टोर नहीं करते।
  • विज़ुअल डिबगिंग: रंग-कोडेड सेक्शन से Header, Payload और Signature में फ़र्क़ करना आसान हो जाता है।
  • सिंटैक्स हाइलाइटिंग: डिकोड किया गया JSON आसानी से पढ़ने के लिए फ़ॉर्मैट और हाइलाइट किया जाता है।

इस डिबगर का इस्तेमाल कैसे करें

  1. टोकन लें: अपने ऐप्लिकेशन हेडर, लोकल स्टोरेज या API रिस्पॉन्स से एक JWT कॉपी करें।
  2. पेस्ट करें: टोकन स्ट्रिंग को ऊपर के इनपुट बॉक्स में पेस्ट करें।
  3. जांचें: नीचे डिकोड किया गया Header और Payload JSON देखें। यूज़र ID, रोल और एक्सपायरी टाइम चेक करें।

JWT डिबगर का इस्तेमाल क्यों करें?

JSON Web Token आधुनिक ऑथेंटिकेशन का स्टैंडर्ड हैं। इनमें यूज़र के बारे में एनकोड की गई जानकारी (क्लेम्स) होती है। डेवलपर्स को इन बातों की पुष्टि के लिए इन टोकन की जांच करनी होती है:

  • एक्सपायरी: क्या टोकन एक्सपायर हो चुका है? ("exp" क्लेम चेक करें)
  • पहचान: क्या इसमें सही यूज़र ID है? ("sub" क्लेम चेक करें)
  • परमिशन: क्या सही रोल या स्कोप शामिल हैं?

अक्सर पूछे जाने वाले सवाल

क्या यहां अपने प्रोडक्शन टोकन पेस्ट करना सुरक्षित है?

हां। यह टूल पूरी तरह आपके ब्राउज़र में JavaScript इस्तेमाल करके चलता है। आपके टोकन कभी हमारे सर्वर या किसी तीसरे पक्ष को नहीं भेजे जाते।

क्या यह टूल सिग्नेचर वेरिफाई करता है?

नहीं, यह केवल इंस्पेक्शन के लिए एक डिबगर है। यह किसी सीक्रेट-की के मुकाबले क्रिप्टोग्राफ़िक सिग्नेचर वेरिफाई नहीं करता।

मेरा टोकन "Invalid" क्यों दिखा रहा है?

एक मान्य JWT में डॉट्स से अलग किए गए तीन हिस्से (header.payload.signature) होने चाहिए और वह Base64Url एनकोडेड होना चाहिए। जांच लें कि आपने पूरी स्ट्रिंग कॉपी की है या नहीं।