JWT ডিকোডারJWT decoder
JWT decoderJWT ডিকোডার
JWT টোকেনের ভেতরে কী আছে (কার জন্য, কখন মেয়াদ শেষ, কোন অ্যালগরিদম) দেখুন। এই টুল স্বাক্ষর যাচাই করে না — তাই টোকেন বিশ্বাসযোগ্য কিনা এখান থেকে জানা যায় না।
সব হিসাব আপনার ব্রাউজারেই হয়, কিছুই সার্ভারে যায় না।
কীভাবে কাজ করেHow it works
JWT তিন অংশের — header.payload.signature, প্রতিটা Base64URL। প্রথম দুটো অংশ ডিকোড করে JSON হিসেবে সাজিয়ে দেখানো হয়; exp, iat, nbf সময়গুলো UTC তারিখে বদলানো হয়। মেয়াদের অবস্থা শুধু তারিখ ধরে মেলানো (ঘণ্টা-মিনিট ধরা হয় না)। তৃতীয় অংশ (স্বাক্ষর) যাচাইয়ের জন্য গোপন চাবি লাগে — এই টুল সেটা চায় না, করেও না।
একটি উদাহরণWorked example
নমুনা HS256 টোকেন
- JWT টোকেন
- eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiaWF0IjoxNTE2MjM5MDIyLCJleHAiOjk5OTk5OTk5OTl9.dummysignature
- স্বাক্ষর
- যাচাই করা হয়নি (NOT verified)
- অ্যালগরিদম
- HS256
- মেয়াদ
- মেয়াদ বাকি (তারিখ অনুযায়ী)
সাধারণ প্রশ্নFrequently asked questions
ডিকোড হলেই কি টোকেন বৈধ?
না। যে কেউ JWT-র payload পড়তে পারে, এমনকি জাল টোকেনেরও। বৈধতা বোঝা যায় শুধু সার্ভারে গোপন চাবি দিয়ে স্বাক্ষর যাচাই করলে।
আমার টোকেন কি কোথাও যায়?
না, সবটা ব্রাউজারে ঘটে। তবু লাইভ সিস্টেমের সক্রিয় টোকেন যেখানে-সেখানে পেস্ট না করাই ভালো অভ্যাস।
মেয়াদ "তারিখ অনুযায়ী" কেন?
এই টুল শুধু আজকের তারিখের সঙ্গে exp-এর তারিখ মেলায়। একই দিনে ঘণ্টা-মিনিটে মেয়াদ শেষ হয়েছে কিনা এখান থেকে নিশ্চিত বলা যায় না।
আরও কাজের টুলMore useful tools
💻 ডেভেলপার টুল — সব টুল দেখুনDeveloper Tools — view all tools →