मुफ़्त JWT डिकोडर ऑनलाइन
header और payload देखने के लिए JSON Web Tokens (JWT) को डिकोड करें। मुफ़्त, तेज़ और पूरी तरह आपके ब्राउज़र में काम करता है, बिना साइन-अप के।
अपडेट किया गया
JWT Decoder & Builder
Decode, inspect, validate, and build JSON Web Tokens with full claim explanations, expiry tracking, and multi-language code snippets.
Paste JWT Token
Paste a JWT above to decode and inspect it
What is a JWT? A JSON Web Token (RFC 7519) is a compact, URL-safe token with three parts: a header (algorithm + type), a payload (claims), and a signature. The header and payload are base64url-encoded JSON — not encrypted.
Client-side decoding only. This tool decodes tokens entirely in your browser. Signature verification requires your secret key and should only happen server-side. Treat any JWT containing real credentials with care.
Related Tools
अक्सर पूछे जाने वाले प्रश्न
JWT Decoder क्या है?
JWT Decoder एक मुफ़्त ऑनलाइन टूल है जो JSON Web Tokens को डिकोड करके हेडर, पेलोड और सिग्नेचर की जानकारी को पठनीय प्रारूप में दिखाता है।
क्या JWT Decoder मुफ़्त और सुरक्षित है?
हाँ, यह पूरी तरह मुफ़्त है और किसी पंजीकरण की ज़रूरत नहीं है। पूरी डिकोडिंग आपके ब्राउज़र में क्लाइंट-साइड पर होती है, इसलिए आपके टोकन कभी किसी सर्वर पर नहीं भेजे जाते।
यह कौन-सी जानकारी दिखाता है?
JWT Decoder एल्गोरिथम, टोकन प्रकार, समाप्ति समय, जारीकर्ता, विषय और JWT पेलोड में संग्रहीत सभी कस्टम क्लेम दिखाता है।
क्या इस टूल के साथ मेरा डेटा सुरक्षित है?
बिल्कुल। JWT Decoder सब कुछ आपके ब्राउज़र में क्लाइंट-साइड पर प्रोसेस करता है। कोई भी डेटा किसी सर्वर पर अपलोड या संग्रहीत नहीं किया जाता। आपकी सामग्री हर समय आपके डिवाइस पर निजी रहती है।
क्या JWT Decoder मोबाइल डिवाइस पर काम करता है?
हाँ, JWT Decoder पूरी तरह रिस्पॉन्सिव है और स्मार्टफ़ोन तथा टैबलेट पर काम करता है। आप इसे किसी भी आधुनिक वेब ब्राउज़र वाले डिवाइस पर उपयोग कर सकते हैं, किसी ऐप डाउनलोड की ज़रूरत नहीं।
क्या इस टूल का उपयोग करने के लिए मुझे खाता बनाना होगा?
किसी खाते या पंजीकरण की ज़रूरत नहीं है। बस अपने ब्राउज़र में JWT Decoder खोलें और तुरंत इसका उपयोग शुरू करें। कोई साइन-अप बाधा या उपयोग प्रतिबंध नहीं है।
मैं JWT Decoder का उपयोग कैसे करूँ?
बस दिए गए फ़ील्ड में अपना इनपुट डालें, अपनी पसंद के अनुसार सेटिंग्स समायोजित करें, और टूल इसे तुरंत प्रोसेस कर देगा। फिर आप परिणाम को अपने क्लिपबोर्ड पर कॉपी कर सकते हैं या डाउनलोड कर सकते हैं।
कौन-से ब्राउज़र समर्थित हैं?
JWT Decoder Chrome, Firefox, Safari, Edge और Opera सहित सभी आधुनिक ब्राउज़रों में काम करता है। सर्वोत्तम अनुभव के लिए अपने पसंदीदा ब्राउज़र का नवीनतम संस्करण उपयोग करें।
क्या ऑनलाइन डिकोडर में JWT पेस्ट करना सुरक्षित है?
JWT पढ़ना सुरक्षित है क्योंकि हेडर और पेलोड केवल Base64URL-एन्कोडेड होते हैं, एन्क्रिप्टेड नहीं — जिसके पास भी टोकन है वह उन्हें डिकोड कर सकता है, इसलिए क्लेम देखने से ऐसी कोई जानकारी उजागर नहीं होती जो गोपनीय रखी जानी थी। असली जोखिम यह है कि टोकन कहाँ भेजा जाता है: एक लाइव एक्सेस टोकन एक सक्रिय क्रेडेंशियल होता है, इसलिए इसे ऐसी सर्विस में पेस्ट करना जो इसे किसी सर्वर पर भेजती है, आपके सेशन को खतरे में डाल सकता है। यह टूल इसे पूरी तरह से टालता है क्योंकि सब कुछ आपके ब्राउज़र में लोकली डिकोड होता है; टोकन कभी अपलोड, लॉग या रिमोटली स्टोर नहीं होता। एहतियात के तौर पर, केवल वही टोकन डिकोड करें जिन्हें देखने की आपको अनुमति है, किसी भी सक्रिय टोकन को उस पासवर्ड की तरह समझें जिसे आप सार्वजनिक रूप से पेस्ट नहीं करेंगे, और डिकोड किए गए पेलोड का URL या स्क्रीनशॉट शेयर करने से बचें। अपना टोकन ऊपर पेस्ट करें और उसके क्लेम्स को तुरंत डिकोड होते देखें, पूरी तरह क्लाइंट-साइड, बिना कुछ भी आपकी डिवाइस से बाहर गए।
JWT डिकोड करने से यह वेरिफाई क्यों नहीं होता कि वह वैध है?
डिकोडिंग और वेरिफिकेशन दो अलग-अलग काम हैं। डिकोडिंग बस हेडर और पेलोड को Base64URL-डिकोड करती है ताकि आप क्लेम पढ़ सकें — इसके लिए किसी की की ज़रूरत नहीं होती और यह टोकन के असली होने का कोई सबूत नहीं देती। वेरिफाई करने का मतलब है इश्यूअर की सीक्रेट या पब्लिक की से सिग्नेचर को दोबारा कैलकुलेट करना और यह पुष्टि करना कि वह मेल खाता है — यही एकमात्र तरीका है यह जानने का कि टोकन के साथ छेड़छाड़ नहीं हुई या उसे जाली नहीं बनाया गया। यह डिकोडर टोकन को पढ़ता है और रेफरेंस के लिए रॉ सिग्नेचर सेगमेंट दिखाता है, लेकिन इसे क्रिप्टोग्राफिक रूप से चेक नहीं करता, इसलिए डिकोड किए गए पेलोड को केवल जानकारी मानें, प्रमाण नहीं। असल में वेरिफाई करने के लिए आपको साइनिंग की चाहिए, जो आपके बैकएंड पर ही रहनी चाहिए। Snippets टैब Node.js, Python, Go, Java, PHP, और Ruby के लिए तैयार वेरिफाई-एंड-साइन कोड देता है ताकि आप अपनी सर्विस में टोकन को सही तरीके से वैलिडेट कर सकें।
क्लेम्स से यह कैसे पता चलता है कि JWT कब एक्सपायर होगा?
एक्सपायरी की जानकारी exp क्लेम में होती है, जो एक Unix टाइमस्टैम्प (1970 से सेकंडों में) है और यह वह क्षण बताता है जब टोकन वैध रहना बंद हो जाता है। दो संबंधित क्लेम इस समय-सीमा को तय करते हैं: iat बताता है कि टोकन कब जारी हुआ और nbf वह सबसे पहला समय है जब इसका उपयोग किया जा सकता है। रॉ नंबर पढ़ना मुश्किल होता है, इसलिए यह डिकोडर exp, iat, और nbf को मानव-पठनीय तारीखों में बदल देता है और एक लाइव स्टेटस दिखाता है जो बताता है कि टोकन फिलहाल वैध है, एक्सपायर हो चुका है, या अभी सक्रिय नहीं हुआ है। इससे "मुझे 401 क्यों मिल रहा है?" जैसी समस्याएँ सेकंडों में साफ हो जाती हैं — एक्सपायर हो चुका exp इसका सबसे आम कारण है। ध्यान रखें कि ये टाइमस्टैम्प किसी के भी लिए पढ़े जा सकते हैं और जब तक आप सिग्नेचर चेक नहीं करते, अनवेरिफाइड रहते हैं, और ये UTC में दर्ज होते हैं, इसलिए इन्हें पढ़ते समय अपने टाइम ज़ोन का हिसाब लगाएँ। अपना टोकन पेस्ट करें और उसके जारी होने, नॉट-बिफोर, और एक्सपायरी समय को एक नज़र में स्पष्ट तारीखों में डिकोड होते देखें।
JWT में हेडर और पेलोड में क्या अंतर है?
एक JWT के तीन डॉट-सेपरेटेड हिस्से होते हैं: header.payload.signature। हेडर बताता है कि टोकन कैसे साइन किया गया है — मुख्य रूप से alg (साइनिंग एल्गोरिद्म, जैसे HS256 या RS256) और typ (टोकन टाइप)। पेलोड में क्लेम होते हैं: यूज़र या सेशन के बारे में जानकारी जैसे iss (इश्यूअर), sub (सब्जेक्ट), aud (ऑडियंस), exp (एक्सपायरी), और आपका सिस्टम जो भी कस्टम या OIDC फील्ड जोड़े। सिग्नेचर, जो हेडर और पेलोड से एक की का उपयोग करके कैलकुलेट किया जाता है, वही होता है जो किसी सर्वर को यह वेरिफाई करने देता है कि बाकी दोनों हिस्सों में बदलाव नहीं किया गया। यह डिकोडर टोकन को अपने आप बाँट देता है, एल्गोरिद्म को सिमेट्रिक या असिमेट्रिक के रूप में लेबल करता है, और हर रजिस्टर्ड क्लेम को सरल भाषा में समझाता है। चूँकि हेडर और पेलोड दोनों सिर्फ एन्कोडेड होते हैं, इनमें कभी पासवर्ड या सीक्रेट स्टोर न करें। ऊपर एक टोकन पेस्ट करें और उसके हेडर और क्लेम्स को अलग और वर्णित होते देखें।
क्या मैं इस टूल से टेस्ट JWT बना सकता हूँ?
हाँ — Builder टैब आपको टेस्टिंग के लिए JWT स्ट्रक्चर बनाने देता है। एक साइनिंग एल्गोरिद्म चुनें, मिनटों में एक्सपायरी सेट करें, और अपने खुद के क्लेम जोड़ें, और यह आपके लिए मेल खाता हेडर और पेलोड तैयार कर देगा। सबसे अहम बात, आउटपुट जानबूझकर अनसाइन्ड रखा गया है: इसमें एक प्लेसहोल्डर होता है जहाँ असली सिग्नेचर आना चाहिए, जिसे आप अपने बैकएंड पर जनरेट करते हैं। यह जानबूझकर किया गया है, क्योंकि ब्राउज़र में साइन करने से आपका सीक्रेट उजागर हो जाएगा — उदाहरण के लिए, एक सिमेट्रिक HS256 की सर्वर-साइड ही रहनी चाहिए, वरना पेज सोर्स देखने वाला कोई भी व्यक्ति वैध टोकन जाली बना सकता है। इसलिए Builder टोकन के शेप को मॉक करने, क्लेम सेट्स प्रोटोटाइप करने, या डॉक्यूमेंटेशन के लिए सैंपल पेलोड बनाने के लिए आदर्श है, न कि प्रोडक्शन क्रेडेंशियल जारी करने के लिए। टोकन स्ट्रक्चर तैयार करने के लिए Builder टैब पर स्विच करें, फिर उसे अपनी सर्विस में सुरक्षित रूप से साइन करें।
Embed This Tool
Add a free, live version of this widget to your own website or blog post — it runs entirely in your visitors' browsers, with a credit link back to The Toolbox.
<iframe src="https://getthetoolbox.com/embed/jwt-decoder" title="Free JWT Decoder Online — The Toolbox" width="100%" height="350" style="max-width:480px;border:1px solid #e2e8f0;border-radius:12px" loading="lazy"></iframe>
<p style="font-size:12px;margin:4px 0 0"><a href="https://getthetoolbox.com/utility-tools/jwt-decoder?utm_source=embed&utm_medium=widget" target="_blank" rel="noopener">Free JWT Decoder Online</a> by The Toolbox</p>संबंधित टूल
मुफ़्त सुरक्षित पासवर्ड जनरेटर
अनुकूलन योग्य विकल्पों के साथ सुरक्षित, यादृच्छिक पासवर्ड बनाएं। मुफ़्त, तेज़ और पूरी तरह आपके ब्राउज़र में काम करता है, बिना साइन-अप के।
मुफ़्त UUID/GUID जनरेटर
सार्वभौमिक रूप से अद्वितीय पहचानकर्ता (UUID/GUID) बनाएं। मुफ़्त, तेज़ और पूरी तरह आपके ब्राउज़र में काम करता है, बिना साइन-अप के।
मुफ़्त QR कोड जनरेटर ऑनलाइन
URL, टेक्स्ट, WiFi क्रेडेंशियल और बहुत कुछ के लिए QR कोड बनाएं। मुफ़्त, तेज़ और पूरी तरह आपके ब्राउज़र में काम करता है, बिना साइन-अप के।
मुफ़्त JSON फ़ॉर्मेटर और वैलिडेटर
सिंटैक्स हाइलाइटिंग और त्रुटि पहचान के साथ JSON डेटा को फ़ॉर्मेट, सत्यापित और सुंदर बनाएं। मुफ़्त, तेज़ और पूरी तरह आपके ब्राउज़र में काम करता है, बिना साइन-अप के।
फ्री JWT डिकोडर के बारे में
JWT डिकोडर एक फ्री ऑनलाइन टूल है जिससे आप किसी JSON Web Token की पूरी सामग्री पढ़ सकते हैं। टोकन पेस्ट करते ही यह उसे उसके तीन हिस्सों में बाँट देता है, हेडर और पेलोड को Base64URL से डिकोड करता है, और हर क्लेम को साफ, सिंटैक्स-हाइलाइटेड रूप में दिखाता है। यह उन डेवलपर्स, QA इंजीनियरों और सपोर्ट स्टाफ के लिए बनाया गया है जिन्हें लॉगिन फ्लो, API कॉल या सिंगल साइन-ऑन इंटीग्रेशन डीबग करते समय किसी JWT का सामना करना पड़ता है और उन्हें ठीक-ठीक जानना होता है कि उसके अंदर क्या है।
एक JWT तीन Base64URL-एन्कोडेड हिस्सों से बना होता है, जो डॉट से अलग होते हैं: एक हेडर, एक पेलोड और एक सिग्नेचर (header.payload.signature)। यह एन्कोडिंग है, एन्क्रिप्शन नहीं — जिसके पास भी टोकन है वह हेडर और पेलोड पढ़ सकता है — इसलिए क्लेम देखने के लिए इसे डिकोड करना पूरी तरह सुरक्षित है और इससे कोई गोपनीय जानकारी उजागर नहीं होती। यह टूल आपके लिए वही डिकोडिंग करता है, फिर हर फील्ड का मतलब समझाता है।
सब कुछ आपके ब्राउज़र में लोकली चलता है। आपका टोकन कभी अपलोड, लॉग या सर्वर पर स्टोर नहीं होता, और यह इसलिए मायने रखता है क्योंकि असली एक्सेस टोकन एक लाइव क्रेडेंशियल होता है — इसे ऐसी सर्विस में पेस्ट करना जो इसे ट्रांसमिट करती है, आपके सक्रिय सेशन को खतरे में डाल सकता है। यहाँ कोई साइन-अप नहीं है और इंस्टॉल करने के लिए कुछ नहीं है।
डिकोडर आपको क्या दिखाता है
- हेडर — साइनिंग एल्गोरिद्म (
alg) और टोकन टाइप (typ), साथ ही एल्गोरिद्म पर सरल भाषा में एक नोट। यह HMAC फैमिली (HS256/384/512), RSA (RS256/384/512), ECDSA (ES256/384/512), और RSA-PSS (PS256/384/512) को पहचानता है, और हर एक को सिमेट्रिक या असिमेट्रिक के रूप में लेबल करता है। - पेलोड क्लेम — हर क्लेम, रजिस्टर्ड क्लेम्स के लिए विवरण सहित:
iss(इश्यूअर),sub(सब्जेक्ट),aud(ऑडियंस),exp(एक्सपायरी),iat(इश्यू होने का समय),nbf(नॉट-बिफोर), औरjti(यूनीक टोकन ID, जिसका उपयोग रीप्ले अटैक रोकने के लिए होता है)। OIDC और कस्टम क्लेम भी दिखाए जाते हैं। - टाइमस्टैम्प —
exp,iat, औरnbfकी न्यूमेरिक वैल्यू को मानव-पठनीय तारीखों में बदल दिया जाता है, ताकि आप एक नज़र में देख सकें कि टोकन कब जारी हुआ और कब समाप्त होता है, साथ ही एक लाइव स्टेटस भी मिलता है जो बताता है कि टोकन फिलहाल वैध है, एक्सपायर हो चुका है, या अभी सक्रिय नहीं हुआ है। - सिग्नेचर — रेफरेंस के लिए, रॉ सिग्नेचर सेगमेंट दिखाया जाता है। यह डिकोडर टोकन को पढ़ता है; यह सिग्नेचर को क्रिप्टोग्राफिक रूप से वेरिफाई नहीं करता, इसलिए डिकोड किए गए पेलोड को केवल जानकारी के रूप में लें, टोकन के असली होने के प्रमाण के रूप में नहीं।
टेस्ट टोकन बनाएँ
एक दूसरा टैब आपको टेस्टिंग के लिए JWT स्ट्रक्चर बनाने देता है। एल्गोरिद्म चुनें, मिनटों में एक्सपायरी सेट करें, और अपने खुद के क्लेम जोड़ें — यह मेल खाता हेडर और पेलोड तैयार कर देगा। आउटपुट जानबूझकर अनसाइन्ड रखा गया है — आप प्लेसहोल्डर को अपने बैकएंड पर जनरेट किए गए असली सिग्नेचर से बदलते हैं। ब्राउज़र में कभी भी प्रोडक्शन सीक्रेट से टोकन साइन न करें; HS256 जैसी सिमेट्रिक की को सर्वर-साइड ही रहना चाहिए, वरना पेज सोर्स देखने वाला कोई भी व्यक्ति वैध टोकन जाली बना सकता है।
कॉपी-रेडी कोड स्निपेट्स
Snippets टैब कई भाषाओं और लाइब्रेरीज़ में तैयार वेरिफाई-एंड-साइन उदाहरण देता है — Node.js, Python, Go, Java, PHP, और Ruby — ताकि आप टोकन को देखने से आगे बढ़कर अपनी खुद की सर्विस में उसे सही तरीके से हैंडल कर सकें। History टैब सेशन के दौरान आपके हाल के डिकोड्स को रखता है ताकि जल्दी तुलना की जा सके।
टोकन जाँचना क्यों ज़रूरी है
ज़्यादातर "मुझे 401 क्यों मिल रहा है?" वाली समस्याएँ पेलोड में दिखने वाली किसी चीज़ से जुड़ी होती हैं। एक्सपायर हो चुका exp, ऐसा aud जो आपकी कॉल की जा रही API से मेल नहीं खाता, गलत iss, या मिसिंग स्कोप — ये सब टोकन डिकोड होते ही सेकंडों में पढ़े जा सकते हैं। इस तरह क्लेम्स को स्पष्ट रूप से समझना तब भी मददगार है जब आप सीख रहे हों कि ऑथेंटिकेशन कैसे काम करता है, या यह जानना चाहते हों कि कोई टोकन कौन-सा पर्सनल डेटा रखता है — यह एक उपयोगी आदत है, क्योंकि क्लेम्स किसी के भी लिए पढ़े जा सकते हैं और इनमें कभी पासवर्ड या सीक्रेट नहीं होने चाहिए।
ऊपर एक टोकन पेस्ट करें और तुरंत उसका हेडर, क्लेम्स और एक्सपायरी डिकोड होते देखें, या टेस्ट के लिए टोकन स्ट्रक्चर तैयार करने के लिए बिल्डर पर स्विच करें।