JWT ডিকোডারJWT decoder

JWT decoderJWT ডিকোডার

JWT টোকেনের ভেতরে কী আছে (কার জন্য, কখন মেয়াদ শেষ, কোন অ্যালগরিদম) দেখুন। এই টুল স্বাক্ষর যাচাই করে না — তাই টোকেন বিশ্বাসযোগ্য কিনা এখান থেকে জানা যায় না।

💻 ডেভেলপার টুলDeveloper Tools

সব হিসাব আপনার ব্রাউজারেই হয়, কিছুই সার্ভারে যায় না।

উদাহরণ দিয়ে দেখুন:

কীভাবে কাজ করেHow it works

JWT তিন অংশের — header.payload.signature, প্রতিটা Base64URL। প্রথম দুটো অংশ ডিকোড করে JSON হিসেবে সাজিয়ে দেখানো হয়; exp, iat, nbf সময়গুলো UTC তারিখে বদলানো হয়। মেয়াদের অবস্থা শুধু তারিখ ধরে মেলানো (ঘণ্টা-মিনিট ধরা হয় না)। তৃতীয় অংশ (স্বাক্ষর) যাচাইয়ের জন্য গোপন চাবি লাগে — এই টুল সেটা চায় না, করেও না।

একটি উদাহরণWorked example

নমুনা HS256 টোকেন

JWT টোকেন
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiaWF0IjoxNTE2MjM5MDIyLCJleHAiOjk5OTk5OTk5OTl9.dummysignature
স্বাক্ষর
যাচাই করা হয়নি (NOT verified)
অ্যালগরিদম
HS256
মেয়াদ
মেয়াদ বাকি (তারিখ অনুযায়ী)

সাধারণ প্রশ্নFrequently asked questions

ডিকোড হলেই কি টোকেন বৈধ?

না। যে কেউ JWT-র payload পড়তে পারে, এমনকি জাল টোকেনেরও। বৈধতা বোঝা যায় শুধু সার্ভারে গোপন চাবি দিয়ে স্বাক্ষর যাচাই করলে।

আমার টোকেন কি কোথাও যায়?

না, সবটা ব্রাউজারে ঘটে। তবু লাইভ সিস্টেমের সক্রিয় টোকেন যেখানে-সেখানে পেস্ট না করাই ভালো অভ্যাস।

মেয়াদ "তারিখ অনুযায়ী" কেন?

এই টুল শুধু আজকের তারিখের সঙ্গে exp-এর তারিখ মেলায়। একই দিনে ঘণ্টা-মিনিটে মেয়াদ শেষ হয়েছে কিনা এখান থেকে নিশ্চিত বলা যায় না।

💻 ডেভেলপার টুল — সব টুল দেখুনDeveloper Tools — view all tools →