JWT ডিকোডার
হেডার, claims আর মেয়াদ দেখতে টোকেন পেস্ট করুন। ডিকোডিং এই ট্যাবেই হয়, তাই আসল সেশন ডিবাগ করতেও চলবে।
পুরোটাই আপনার ব্রাউজারে চলে — আপনি যা লেখেন তার কিছুই আমাদের সার্ভারে পাঠানো হয় না।
কীভাবে কাজ করে
JWT হলো ডট দিয়ে জোড়া তিনটি Base64URL অংশ: হেডার, পেলোড আর সিগনেচার। প্রথম দুটি সাধারণ JSON — যার কাছে টোকেন আছে সে-ই পড়তে পারে, তাই claims-এ গোপন কিছু রাখবেন না। এই টুল দুটো অংশই ডিকোড করে আর iat, nbf ও exp-কে আপনার টাইম জোনের তারিখে বদলে দেয়। এটি সিগনেচার যাচাই করে না: তার জন্য ইস্যুকারীর সিক্রেট বা পাবলিক কী লাগে।
প্রায়ই জিজ্ঞাসিত প্রশ্ন
টোকেন কি কোনো সার্ভারে পাঠানো হয়?
না। ডিকোডিং এখানেই JavaScript করে; নেটওয়ার্ক বন্ধ রেখেও টোকেন পেস্ট করা যায়।
আমার JWT সবাই পড়তে পারে কেন?
পেলোড এনকোড করা, এনক্রিপ্ট করা নয়। সিগনেচার শুধু প্রমাণ করে যে কেউ এটি বদলায়নি। claims গোপন রাখতে হলে JWE ব্যবহার করুন বা ডেটা সার্ভারে রাখুন।
সম্পর্কিত টুল
নিজের সার্ভারে কাজে লাগান: KVM VPS মাসে $3 থেকে, root অ্যাক্সেস, ক্রিপ্টো পেমেন্ট।
VPS প্ল্যান