EQVPS
নিরাপত্তা ও সার্টিফিকেট

JWT ডিকোডার

হেডার, claims আর মেয়াদ দেখতে টোকেন পেস্ট করুন। ডিকোডিং এই ট্যাবেই হয়, তাই আসল সেশন ডিবাগ করতেও চলবে।

পুরোটাই আপনার ব্রাউজারে চলে — আপনি যা লেখেন তার কিছুই আমাদের সার্ভারে পাঠানো হয় না।

কীভাবে কাজ করে

JWT হলো ডট দিয়ে জোড়া তিনটি Base64URL অংশ: হেডার, পেলোড আর সিগনেচার। প্রথম দুটি সাধারণ JSON — যার কাছে টোকেন আছে সে-ই পড়তে পারে, তাই claims-এ গোপন কিছু রাখবেন না। এই টুল দুটো অংশই ডিকোড করে আর iat, nbf ও exp-কে আপনার টাইম জোনের তারিখে বদলে দেয়। এটি সিগনেচার যাচাই করে না: তার জন্য ইস্যুকারীর সিক্রেট বা পাবলিক কী লাগে।

প্রায়ই জিজ্ঞাসিত প্রশ্ন

টোকেন কি কোনো সার্ভারে পাঠানো হয়?

না। ডিকোডিং এখানেই JavaScript করে; নেটওয়ার্ক বন্ধ রেখেও টোকেন পেস্ট করা যায়।

আমার JWT সবাই পড়তে পারে কেন?

পেলোড এনকোড করা, এনক্রিপ্ট করা নয়। সিগনেচার শুধু প্রমাণ করে যে কেউ এটি বদলায়নি। claims গোপন রাখতে হলে JWE ব্যবহার করুন বা ডেটা সার্ভারে রাখুন।

সম্পর্কিত টুল

সব টুল →

নিজের সার্ভারে কাজে লাগান: KVM VPS মাসে $3 থেকে, root অ্যাক্সেস, ক্রিপ্টো পেমেন্ট।

VPS প্ল্যান