যেকোনো JWT পেস্ট করে তাৎক্ষণিকভাবে এর হেডার ও পেলোড ডিকোড করুন — ব্রাউজার থেকে বেরিয়ে না গিয়ে বা কোথাও ডেটা না পাঠিয়েই claims, মেয়াদ উত্তীর্ণের সময় ও স্বাক্ষর পরীক্ষা করুন।
JWT (JSON Web Token) হলো আধুনিক ওয়েব API-গুলো প্রমাণীকরণ ও অনুমোদন claims উপস্থাপনের প্রমিত উপায়। এটি একটি সংক্ষিপ্ত, স্বয়ংসম্পূর্ণ টোকেন, যা তিনটি অংশ নিয়ে গঠিত — স্বাক্ষর অ্যালগরিদম বর্ণনাকারী একটি হেডার, প্রকৃত claims বহনকারী একটি পেলোড (যেমন ইউজার আইডি, রোল এবং মেয়াদ উত্তীর্ণের সময়), এবং একটি স্বাক্ষর যা গ্রহণকারী সার্ভারকে টোকেনটি বিকৃত করা হয়নি তা যাচাই করতে সাহায্য করে।
এই ডিকোডার তাৎক্ষণিকভাবে হেডার ও পেলোড পড়ে, যাতে আপনি প্রমাণীকরণ সমস্যা ডিবাগ করতে পারেন, একটি API আসলে কী claims পাঠাচ্ছে তা পরীক্ষা করতে পারেন, বা কখন একটি টোকেনের মেয়াদ শেষ হয় তা দেখতে পারেন — এর জন্য কোনো ব্যাকএন্ড, কমান্ড-লাইন টুল বা তৃতীয় পক্ষের সার্ভারে সংবেদনশীল টোকেন পেস্ট করার প্রয়োজন নেই, কারণ সবকিছু আপনার ব্রাউজারে স্থানীয়ভাবে চলে।
eyJhbGciOiJIUzI1NiJ9 দিয়ে শুরু হওয়া একটি টোকেন ডিকোড হয়ে {"alg":"HS256","typ":"JWT"} হেডার তৈরি করে — যা বোঝায় টোকেনটি HMAC-SHA256 দিয়ে স্বাক্ষরিত।