JWT decoder और verifier
किसी JSON Web Token को पेस्ट करके उसका header और payload decode करें, claims तथा expiry पढ़ें, और चाहें तो अपने secret से HS256/384/512 signature verify करें — सब आपके ब्राउज़र में, टोकन कभी आपके डिवाइस से बाहर नहीं जाता।
अक्सर पूछे जाने वाले सवाल
क्या मेरा टोकन यहाँ पेस्ट करना सुरक्षित है?
हाँ — decoding और signature जाँच पूरी तरह आपके ब्राउज़र में JavaScript और WebCrypto के ज़रिए होती है। न टोकन, न secret कभी किसी सर्वर पर भेजा जाता है। बात यही है: एक JWT payload कोई भी पढ़ सकता है, इसलिए आप जिस टोकन को debug कर रहे हैं उसे कभी किसी अनजान साइट पर अपलोड नहीं करना चाहिए।
यह मेरा RS256 टोकन verify क्यों नहीं कर सकता?
RS256/ES256 asymmetric keys इस्तेमाल करते हैं — verification के लिए issuer की public key चाहिए, कोई shared secret नहीं, और यह पुष्टि करता है कि signature मेल खाती private key से बना था। यह टूल HMAC (HS256/384/512) verify करता है जहाँ secret आपके पास होता है; यह RS/ES टोकन को फिर भी decode करता है ताकि आप claims पढ़ सकें।