Skip to main content
CalculoraCalculora

वित्त और व्यापार

वित्त कैलकुलेटरनिवेश एवं योजनाव्यक्तिगत वित्तरियल एस्टेट निवेशव्यावसायिक उपकरणStartup & सॉफ्टवेयर कंपनियां

गणित और प्रौद्योगिकी

गणित कैलकुलेटरइंजीनियरिंग उपकरणभौतिकी उपकरणडेवलपर उपकरणस्कूल उपकरण

स्वास्थ्य और जीवन

चिकित्सा उपकरणस्मार्ट उपयोगितारैंडमाइज़र

क्रिएटर और विशेष

निर्माता अर्थव्यवस्थाइस्लामिक उपकरणवहनीयताखेल

कन्वर्टर

यूनिट कन्वर्टरलंबाई कन्वर्टरवज़न कन्वर्टरतापमान कन्वर्टर→ यूनिट कन्वर्टर

रैंडमाइज़र

रैंडम नंबर जनरेटरपासवर्ड स्ट्रेंथ चेकरपहिया घुमाएँसिक्का उछाल सिम्युलेटरडाइस रोलरटाइमज़ोन ओवरलैप कैलकुलेटर→ रैंडमाइज़र
फ़ाइल कन्वर्टर

PDF टूल्स

PDF को JPG में बदलेंPDF को PNG में बदलेंPDF से टेक्स्ट निकालेंPDF को GIF में बदलेंPDF को WebP में बदलेंPDF को SVG में बदलेंPDF को Word में बदलेंPDF को Excel में बदलेंPDF को PowerPoint में बदलेंPDF को HTML में बदलेंPDF को Markdown में बदलेंPDF को TIFF में बदलें

छवि कन्वर्टर

JPG को PNG में बदलेंPNG को JPG में बदलेंPNG को WebP में बदलेंWebP को PNG में बदलेंWebP को JPG में बदलेंJPG को WebP में बदलेंSVG को PNG में बदलेंSVG को JPG में बदलेंSVG को WebP में बदलेंBMP को PNG में बदलेंBMP को JPG में बदलेंBMP को WebP में बदलें

उन्नत छवियाँ

HEIC को JPG में बदलेंHEIC को PNG में बदलेंTIFF को JPG में बदलेंTIFF को PNG में बदलेंJPG को TIFF में बदलेंPNG को TIFF में बदलेंJPG को ICO में बदलेंPNG को ICO में बदलेंJPG को AVIF में बदलेंPNG को AVIF में बदलें

GIF और एनिमेशन

GIF फ्रेम को PNG में बदलेंGIF फ्रेम को JPG में बदलेंGIF फ्रेम एक्सट्रैक्टरPNG को GIF में बदलेंJPG को GIF में बदलेंGIF को WebP में बदलें

संपादन

वॉटरमार्क जोड़ेंइमेज ऑब्जेक्ट रिमूवरब्राउज़र में तुरंत इमेज का आकार बदलेंऑनलाइन इमेज कंप्रेस करें — फ़ाइल का आकार घटाएं, गुणवत्ता बनाए रखें
गणित गति चुनौतीमानसिक गणित चैलेंजवर्डलबिंट वालदसुडोकू2048
मुद्रा परिवर्तक
CalculoraCalculora

आपका सब-इन-वन कैलकुलेटर प्लेटफ़ॉर्म। हर ज़रूरत के लिए मुफ्त, तेज़ और सटीक उपकरण।

100% निजी — सभी गणनाएँ आपके ब्राउज़र में होती हैं, कोई डेटा किसी सर्वर को नहीं भेजा जाताहमेशा मुफ्त — कोई भुगतान अवरोध नहीं, कोई सदस्यता नहीं, खाते की आवश्यकता नहीं

लोकप्रिय

  • BMI कैलकुलेटर
  • लोन कैलकुलेटर
  • आयु कैलकुलेटर
  • मॉर्टगेज कैलकुलेटर
  • प्रतिशत कैलकुलेटर
  • वैज्ञानिक कैलकुलेटर
  • सभी देखें →

श्रेणियाँ

  • गणित
  • वित्त
  • स्वास्थ्य और जीवन
  • वित्त और व्यापार
  • डेवलपर उपकरण
  • इंजीनियरिंग
  • श्रेणियाँ →

और

  • मुद्रा परिवर्तक
  • फ़ाइल कन्वर्टर
  • खेल और मजेदार उपकरण

कानूनी

  • हमारे बारे में
  • संपर्क करें
  • गोपनीयता नीति
  • सेवा की शर्तें
  • अस्वीकरण
  • साइट मैप

भाषाएँ

enEnglisharالعربيةesEspañoldeDeutschfrFrançaishiहिन्दीidBahasa IndonesiaitItalianoja日本語ko한국어ptPortuguêsruРусскийtrTürkçeviTiếng Việtbnবাংলাzh中文nlNederlandsplPolskiukУкраїнськаmsBahasa Melayuthภาษาไทย

© 2026 Calculora. सर्वाधिकार सुरक्षित।

के साथ बनाया गया — 100% मुफ़्त

कोई सर्वर नहीं — पूरी तरह से स्थिर साइट, शून्य डेटा संग्रह

  1. होम
  2. डेवलपर उपकरण
  3. JWT डिकोडर

JWT डिकोडर

किसी भी JWT को पेस्ट करें और तुरंत उसका हेडर और पेलोड डिकोड होते देखें — क्लेम्स, एक्सपायरी टाइम और सिग्नेचर की जांच करें, वह भी बिना ब्राउज़र छोड़े या डेटा कहीं भेजे।

कैलकुलेटर लोड हो रहा है...
क्या इस कैलकुलेटर ने आपकी मदद की?

JWT डिकोडर क्या है?

एक JWT (JSON वेब टोकन) आधुनिक वेब API में प्रमाणीकरण और प्राधिकरण क्लेम्स को प्रस्तुत करने का मानक तरीका है। यह एक कॉम्पैक्ट, स्व-निहित टोकन है जो तीन भागों से बना होता है — एक हेडर जो साइनिंग एल्गोरिदम बताता है, एक पेलोड जो वास्तविक क्लेम्स (जैसे यूज़र ID, भूमिकाएं, और एक्सपायरी) ले जाता है, और एक सिग्नेचर जो रिसीविंग सर्वर को यह सत्यापित करने देता है कि टोकन के साथ छेड़छाड़ नहीं हुई है। यह डिकोडर हेडर और पेलोड को तुरंत पढ़ता है ताकि आप प्रमाणीकरण समस्याओं को डीबग कर सकें, यह जांच सकें कि कोई API वास्तव में कौन से क्लेम्स भेज रहा है, या यह देख सकें कि टोकन कब एक्सपायर होता है — यह सब बिना किसी बैकएंड, CLI टूल के, या संवेदनशील टोकन को किसी तीसरे-पक्ष के सर्वर पर पेस्ट किए बिना, क्योंकि सब कुछ आपके ब्राउज़र में स्थानीय रूप से चलता है।

इस कैलकुलेटर का उपयोग कब करें

  • Debugging why an API rejects a token by inspecting its claims and expiration time
  • Checking a token's expiration time during a support investigation or incident response
  • यह सत्यापित करना कि SSO या OAuth प्रदाता वही दावे जारी कर रहा है जिनकी आपका एप्लिकेशन अपेक्षा करता है।
  • Learning how JWTs are structured for interview preparation or security coursework
  • Inspecting a token captured from browser dev tools or server logs to understand its contents
  • Comparing the header algorithm between tokens to debug algorithm-mismatch authentication failures

चरण:

  1. अपने JWT को इनपुट बॉक्स में पेस्ट करें, या "उदाहरण लोड करें" पर क्लिक करें।
  2. टाइप करते ही हेडर और पेलोड स्वचालित रूप से डिकोड हो जाते हैं।
  3. iss, sub, exp, और iat जैसे क्लेम्स को साफ़ पठनीय रूप में देखें।
  4. टाइमस्टैम्प क्लेम्स (exp, iat, nbf) को स्वचालित रूप से पठनीय तारीखों में बदला जाता है।

सूत्र

JWT = base64Url(header) + "." + base64Url(payload) + "." + base64Url(signature) डिकोडिंग: "." पर विभाजित करें, पहले दो भागों को base64Url-डिकोड करें, JSON के रूप में पार्स करें। सत्यापन (यहाँ नहीं किया जाता): HMACSHA256(base64Url(header) + "." + base64Url(payload), secret) === signature

उपयोग के मामले

  • किसी API द्वारा टोकन अस्वीकार करने के कारण को समझने के लिए उसके क्लेम्स की जांच करना
  • सपोर्ट जांच के दौरान टोकन की एक्सपायरी टाइम जांचना
  • यह सत्यापित करना कि SSO या OAuth प्रदाता आपकी अपेक्षित क्लेम्स जारी कर रहा है
  • इंटरव्यू की तैयारी या कोर्सवर्क के लिए JWT की संरचना सीखना
  • ब्राउज़र डेवलपर टूल्स या सर्वर लॉग से पेस्ट किए गए टोकन की जल्दी जांच करना

मुख्य लाभ

  • किसी भी बैकएंड या CLI टूल के बिना किसी भी JWT को तुरंत डिकोड करें
  • सब कुछ क्लाइंट-साइड चलता है — टोकन कभी सर्वर पर नहीं भेजे जाते
  • टाइमस्टैम्प क्लेम्स को स्वचालित रूप से पठनीय तारीखों में बदलता है
  • मुफ़्त, बिना साइन-अप, किसी भी एल्गोरिदम के JWT पर काम करता है

प्रो टिप्स

  • "unauthorized" त्रुटि डीबग करते समय हमेशा पहले 'exp' जांचें — एक्सपायर टोकन इसका सबसे सामान्य कारण है
  • एल्गोरिदम-मिसमैच बग पकड़ने के लिए हेडर के 'alg' की तुलना अपने बैकएंड की अपेक्षा से करें
  • सर्वर-साइड पर सिग्नेचर सत्यापित किए बिना डिकोड किए गए पेलोड को कभी भी पहचान का प्रमाण न मानें
  • लंबे समय तक चलने वाले JWT के बजाय शॉर्ट-लिव्ड टोकन और रिफ्रेश टोकन का उपयोग करें ताकि लीक होने पर जोखिम सीमित रहे

सामान्य गलतियाँ जिनसे बचना चाहिए

  • डिकोड किए गए JWT को सत्यापित JWT मान लेना — डिकोडिंग केवल सामग्री पढ़ती है, प्रामाणिकता की पुष्टि नहीं करती
  • पेलोड में संवेदनशील डेटा (पासवर्ड, सीक्रेट) संग्रहीत करना, यह भूलकर कि इसे कोई भी पढ़ सकता है
  • अविश्वसनीय ऑनलाइन डिकोडरों में प्रोडक्शन टोकन पेस्ट करना
  • टोकन जीवनकाल डीबग करते समय 'exp' (एक्सपायरेशन) को 'iat' (जारी किया गया) के साथ भ्रमित करना

मुख्य शर्तें समझाई गईं

  • क्लेम: विषय के बारे में बताई गई जानकारी का एक टुकड़ा, जैसे यूज़र ID या भूमिका
  • हेडर: पहला JWT खंड, जो साइनिंग एल्गोरिदम और टोकन प्रकार बताता है
  • पेलोड: दूसरा JWT खंड, जिसमें वास्तविक क्लेम्स होते हैं
  • सिग्नेचर: तीसरा JWT खंड, जो यह सत्यापित करने के लिए उपयोग होता है कि टोकन में बदलाव नहीं हुआ है

संबंधित अवधारणाएँ

  • [object Object]
  • [object Object]
  • [object Object]
  • [object Object]
  • [object Object]

उदाहरण

eyJhbGciOiJIUzI1NiJ9 से शुरू होने वाला टोकन {"alg":"HS256","typ":"JWT"} हेडर में डिकोड होता है — यानी टोकन HMAC-SHA256 से साइन किया गया है।

आपके परिणामों की व्याख्या

डिकोडर JWT को दो डॉट सेपरेटर पर विभाजित करता है और पहले दो सेगमेंट को Base64URL से डिकोड करता है। हेडर साइनिंग एल्गोरिदम (जैसे HS256 या RS256) और टोकन प्रकार बताता है। पेलोड में वास्तविक दावे होते हैं — उपयोगकर्ता पहचान, अनुमतियाँ और टाइमस्टैम्प। टाइमस्टैम्प दावे (exp, iat, nbf) स्वचालित रूप से यूनिक्स इपॉक से पठनीय तिथियों में बदल जाते हैं। यदि 'exp' अतीत की तिथि दिखाता है, तो टोकन समाप्त हो चुका है और अधिकांश सर्वर इसे अस्वीकार कर देंगे। 'sub' (विषय) दावे में आमतौर पर उपयोगकर्ता ID होती है, और 'iss' (जारीकर्ता) उस सर्वर की पहचान करता है जिसने टोकन बनाया। याद रखें कि डिकोडिंग सत्यापन नहीं है। सिग्नेचर अनुभाग प्रदर्शित होता है लेकिन गुप्त या सार्वजनिक कुंजी के बिना सत्यापित नहीं किया जा सकता। डिकोड किया गया पेलोड केवल सूचनात्मक है — सर्वर-साइड सिग्नेचर सत्यापन के बिना इसे कभी भी पहचान के प्रमाण के रूप में न मानें।

अक्सर पूछे जाने वाले प्रश्न

JWT क्या है?
एक JSON वेब टोकन (JWT) दो पक्षों के बीच क्लेम्स को प्रस्तुत करने का एक कॉम्पैक्ट, URL-सुरक्षित तरीका है। इसमें डॉट्स से अलग किए गए तीन Base64URL-एन्कोडेड भाग होते हैं: एक हेडर, एक पेलोड, और एक सिग्नेचर।
क्या इस टूल में अपना JWT पेस्ट करना सुरक्षित है?
डिकोडिंग पूरी तरह से आपके ब्राउज़र में JavaScript का उपयोग करके होती है — टोकन कभी किसी सर्वर पर नहीं भेजा जाता। फिर भी, JWT को पासवर्ड की तरह समझें: प्रोडक्शन सिस्टम के टोकन किसी भी ऑनलाइन टूल में पेस्ट करने से बचें, चाहे वह यह टूल ही क्यों न हो।
यह टूल सिग्नेचर सत्यापित क्यों नहीं कर सकता?
JWT के सिग्नेचर को सत्यापित करने के लिए सीक्रेट कुंजी (HMAC एल्गोरिदम के लिए) या पब्लिक कुंजी (RSA/ECDSA एल्गोरिदम के लिए) चाहिए होती है, जो केवल जारी करने वाले सर्वर के पास होनी चाहिए। यह टूल केवल पठनीय हेडर और पेलोड को डिकोड करता है — उसे कभी वह कुंजी नहीं मिलती।
'exp' क्लेम का क्या मतलब है?
'exp' (एक्सपायरेशन टाइम) एक यूनिक्स टाइमस्टैम्प है जो बताता है कि टोकन कब अमान्य हो जाएगा। यह टूल इसे स्वचालित रूप से एक पठनीय तारीख में बदल देता है ताकि आप जल्दी से जांच सकें कि टोकन एक्सपायर हुआ है या नहीं।
What is a JWT?
A JSON Web Token (JWT) is a compact, URL-safe way to represent claims between two parties. It consists of three Base64URL-encoded parts separated by dots: a header, a payload, and a signature.
Is it safe to paste my JWT into this tool?
सामान्य एल्गोरिदम में HS256 (HMAC-SHA256, सिमेट्रिक), RS256 (RSA-SHA256, एसिमेट्रिक) और ES256 (ECDSA) शामिल हैं। हेडर में 'alg' फ़ील्ड एल्गोरिदम निर्दिष्ट करता है। वेब API के लिए सबसे सामान्य HS256 या RS256 है।
Why can't this tool verify the signature?
'iat' (जारी होने का समय) वह समय है जब टोकन बनाया गया था। 'nbf' (इससे पहले नहीं) वह समय है जब टोकन मान्य हो जाता है। यदि 'nbf' भविष्य में है, तो टोकन को अस्वीकार कर दिया जाना चाहिए, भले ही उसकी समाप्ति अभी न हुई हो।
What does the 'exp' claim mean?
हेडर और पेलोड केवल Base64URL-एन्कोडेड हैं, एन्क्रिप्टेड नहीं। कोई भी उन्हें पढ़ सकता है। JWT पेलोड में कभी भी पासवर्ड, गुप्त या संवेदनशील व्यक्तिगत डेटा संग्रहीत न करें। केवल गैर-संवेदनशील दावे रखें जैसे उपयोगकर्ता ID, भूमिकाएँ और टाइमस्टैम्प।
JWT आमतौर पर कितने समय तक चलते हैं?
एक्सेस टोकन आमतौर पर 15–60 मिनट तक चलते हैं। रिफ्रेश टोकन घंटों से लेकर दिनों तक चलते हैं। अल्पकालिक एक्सेस टोकन और दीर्घकालिक रिफ्रेश टोकन सुरक्षा और उपयोगकर्ता अनुभव के बीच संतुलन बनाते हैं।
What algorithms can a JWT use?
रिफ्रेश टोकन एक दीर्घकालिक टोकन है जिसका उपयोग उपयोगकर्ता को फिर से प्रमाणित करने की आवश्यकता के बिना नए एक्सेस टोकन प्राप्त करने के लिए किया जाता है। जब अल्पकालिक एक्सेस टोकन समाप्त हो जाता है, तो क्लाइंट नया एक्सेस टोकन पाने के लिए रिफ्रेश टोकन भेजता है।
डिकोड किए गए दावों को कैसे कॉपी करूँ?
डिकोड किए गए हेडर और पेलोड फ़ॉर्मेट किए गए JSON के रूप में प्रदर्शित होते हैं। आप डिबगिंग या दस्तावेज़ीकरण उद्देश्यों के लिए संपूर्ण डिकोड किया गया आउटपुट या अलग-अलग दावा मान कॉपी कर सकते हैं।

संबंधित उपकरण

अधिक उपकरण एक्सप्लोर करें

आस्पेक्ट रेश्यो कैलकुलेटर

बैंडविड्थ कैलकुलेटर

समय कैलकुलेटर डाउनलोड करें

क्लाउड होस्टिंग लागत कैलकुलेटर

सीडीएन लागत कैलकुलेटर

एप्लिकेशन प्रोग्रामिंग इंटरफेस Monetization Calculator

समान उपकरण

आस्पेक्ट रेश्यो कैलकुलेटर
डेवलपर उपकरण
बैंडविड्थ कैलकुलेटर
डेवलपर उपकरण
समय कैलकुलेटर डाउनलोड करें
डेवलपर उपकरण
क्लाउड होस्टिंग लागत कैलकुलेटर
डेवलपर उपकरण