किसी भी JWT को पेस्ट करें और तुरंत उसका हेडर और पेलोड डिकोड होते देखें — क्लेम्स, एक्सपायरी टाइम और सिग्नेचर की जांच करें, वह भी बिना ब्राउज़र छोड़े या डेटा कहीं भेजे।
एक JWT (JSON वेब टोकन) आधुनिक वेब API में प्रमाणीकरण और प्राधिकरण क्लेम्स को प्रस्तुत करने का मानक तरीका है। यह एक कॉम्पैक्ट, स्व-निहित टोकन है जो तीन भागों से बना होता है — एक हेडर जो साइनिंग एल्गोरिदम बताता है, एक पेलोड जो वास्तविक क्लेम्स (जैसे यूज़र ID, भूमिकाएं, और एक्सपायरी) ले जाता है, और एक सिग्नेचर जो रिसीविंग सर्वर को यह सत्यापित करने देता है कि टोकन के साथ छेड़छाड़ नहीं हुई है।
यह डिकोडर हेडर और पेलोड को तुरंत पढ़ता है ताकि आप प्रमाणीकरण समस्याओं को डीबग कर सकें, यह जांच सकें कि कोई API वास्तव में कौन से क्लेम्स भेज रहा है, या यह देख सकें कि टोकन कब एक्सपायर होता है — यह सब बिना किसी बैकएंड, CLI टूल के, या संवेदनशील टोकन को किसी तीसरे-पक्ष के सर्वर पर पेस्ट किए बिना, क्योंकि सब कुछ आपके ब्राउज़र में स्थानीय रूप से चलता है।
eyJhbGciOiJIUzI1NiJ9 से शुरू होने वाला टोकन {"alg":"HS256","typ":"JWT"} हेडर में डिकोड होता है — यानी टोकन HMAC-SHA256 से साइन किया गया है।