JWT पार्सर

रीयल-टाइम सत्यापन के साथ JSON Web Tokens (JWT) को डिकोड और निरीक्षण करें। अपने ब्राउज़र में सुरक्षित रूप से जानकारी देखें।

How to Use the JWT Parser

1

Paste Token

Paste your JWT token in the input area

2

Auto Decode

Token automatically decodes on paste

3

Inspect Parts

View header, payload, and signature data

4

Check Status

Verify token validity and expiration time

Understanding JWT Tokens

JWT क्या है?

JSON Web Token (JWT) is a compact, URL-safe means of representing claims to be transferred between two parties. It consists of three parts: header, payload, and signature, separated by dots and base64url encoded.

  • Header: Contains token type and signing algorithm
  • Payload: Contains claims or user data
  • Signature: Verifies token wasn't tampered with
  • Stateless: No server-side session storage needed

Why Parse JWTs?

JWT parsing is essential for debugging authentication issues, verifying token contents, checking expiration times, and understanding what data is being transmitted in tokens.

  • Debugging: Inspect token contents during development
  • Security: Verify token structure and claims
  • Expiration: Check token validity period
  • Development: Understand authentication flow

मानक JWT क्लेम संदर्भ

RFC 7519 द्वारा परिभाषित पंजीकृत क्लेम नाम जो आप लगभग हर टोकन पेलोड में देखेंगे।

क्लेम (Claim) पूरा नाम अर्थ
issजारीकर्ताटोकन किसने बनाया और हस्ताक्षरित किया
subविषयटोकन किसके बारे में है — आमतौर पर यूज़र ID
audदर्शकटोकन किसके लिए है (कोई क्लाइंट या API)
expसमाप्तिजिस Unix टाइमस्टैम्प के बाद टोकन अस्वीकार किया जाना चाहिए
nbfइससे पहले नहींजिस Unix टाइमस्टैम्प से पहले टोकन अमान्य है
iatजारी करने का समयटोकन कब बनाया गया था का Unix टाइमस्टैम्प
jtiJWT IDअद्वितीय पहचानकर्ता, निरस्तीकरण (revocation) सूचियों के लिए उपयोगी

सामान्य JWT एल्गोरिदम

  • HS256 (HMAC + SHA-256): सममित (symmetric) — एक ही साझा रहस्य हस्ताक्षर और सत्यापन करता है। सरल, लेकिन रहस्य रखने वाला कोई भी टोकन बना सकता है।
  • RS256 (RSA + SHA-256): असममित — निजी कुंजी (private key) हस्ताक्षर करती है, सार्वजनिक कुंजी (public key) सत्यापित करती है। वितरित सिस्टम के लिए मानक विकल्प।
  • ES256 (ECDSA + SHA-256): RS256 की तरह असममित (asymmetric), लेकिन बहुत छोटे हस्ताक्षरों के साथ — एक अच्छा आधुनिक डिफ़ॉल्ट।
  • कोई नहीं: अहस्ताक्षरित टोकन। किसी भी गंभीर सत्यापक द्वारा अस्वीकार्य; ऐतिहासिक रूप से गंभीर बायपास कमज़ोरियों का स्रोत।

सुरक्षा टिप्पणियाँ

  • प्रोडक्शन टोकन कभी पेस्ट न करें अज्ञात टूल्स में। यह पार्सर पूरी तरह आपके ब्राउज़र में चलता है (जाँचें: यह ऑफ़लाइन काम करता है), लेकिन हर साइट के लिए ऐसा नहीं है।
  • JWT एन्क्रिप्टेड नहीं होता। पेलोड केवल base64url-एन्कोडेड होता है — टोकन रखने वाला कोई भी इसे पढ़ सकता है। क्लेम में कभी रहस्य (secrets) संग्रहीत न करें।
  • डिकोडिंग सत्यापन नहीं है। दिखने में मान्य संरचना हस्ताक्षर के बारे में कुछ नहीं बताती। सत्यापन के लिए कुंजी (key) चाहिए, जो कभी आपके auth सर्वर से बाहर नहीं जाती।
  • exp की जाँच सर्वर-साइड करें। समाप्त टोकन अस्वीकारना सत्यापक (verifier) का काम है, क्लाइंट का नहीं।

Instant Decoding

Auto-decode JWT on paste with color-coded sections.

100% निजी

All decoding happens in your browser. Tokens never leave your device.

पूरी तरह मुफ्त

No registration or limits. Parse JWT tokens freely anytime.

JWT पार्सर से जुड़े अक्सर पूछे जाने वाले प्रश्न

क्या इस टूल में JWT पेस्ट करना सुरक्षित है?

हाँ। डिकोडिंग पूरी तरह आपके ब्राउज़र में चलती है, बिना किसी नेटवर्क कॉल के — इंटरनेट डिस्कनेक्ट करके पेज रीलोड करने पर आप इसकी पुष्टि कर सकते हैं। फिर भी, सामान्य सावधानी के तौर पर प्रोडक्शन टोकन कहीं भी पेस्ट न करें।

क्या JWT को पार्स करने से उसके सिग्नेचर का सत्यापन हो जाता है?

नहीं। पार्सिंग केवल हेडर और payload का base64url-डिकोड करती है। सिग्नेचर का सत्यापन करने के लिए साइनिंग की (HMAC सीक्रेट या पब्लिक की) चाहिए, जो केवल आपके auth सर्वर के पास होती है।

मेरा JWT payload कोई भी क्यों पढ़ सकता है?

JWT payload एनकोडेड होते हैं, एनक्रिप्टेड नहीं। जिसके पास टोकन है, वह claims को डिकोड करके पढ़ सकता है — यह जानबूझकर ऐसे डिज़ाइन किया गया है। JWT payload में कभी भी सीक्रेट या संवेदनशील डेटा स्टोर न करें।

मुझे कैसे पता चलेगा कि टोकन कब समाप्त होता है?

exp claim देखें — एक Unix timestamp जिसके बाद टोकन अस्वीकार किया जाना चाहिए। यह पार्सर exp और nbf के आधार पर टोकन की स्थिति (सक्रिय, समाप्त या अभी वैध नहीं) अपने आप दिखाता है।

संबंधित उपकरण

Markdown से HTML

रिच टेक्स्ट एडिटिंग, लाइव प्रीव्यू और अनुकूलन योग्य कन्वर्शन विकल्पों के साथ Markdown को साफ़ HTML में बदलें।

HTML से Markdown

रिच टेक्स्ट एडिटिंग और सोर्स कोड इनपुट समर्थन के साथ HTML सामग्री को साफ़, पठनीय Markdown में बदलें।

टेक्स्ट फ़ॉर्मेटर

शक्तिशाली फ़ॉर्मेटिंग विकल्पों के साथ अपने टेक्स्ट को साफ़ करें, फ़ॉर्मेट करें और स्टाइल करें। अतिरिक्त रिक्त स्थान हटाएँ, कैपिटलाइज़ेशन ठीक करें।

अक्षर गणक

रीयल-टाइम सीमा जाँच के साथ सोशल मीडिया प्लेटफ़ॉर्म के लिए अक्षर गिनें। Twitter, Facebook, Instagram और अधिक के लिए पोस्ट अनुकूलित करें।

पठनीयता जाँचकर्ता

कई स्कोरिंग सिस्टम के साथ टेक्स्ट पठनीयता का विश्लेषण करें। सामग्री पहुँच में सुधार के लिए विस्तृत सुझाव प्राप्त करें।

Word कन्वर्टर

टेक्स्ट, Markdown और इमेज को Word दस्तावेज़ों में बदलें। OCR का उपयोग करके इमेज से टेक्स्ट निकालें।