JWT ডিকোডার কী?

ফ্রি অনলাইন JWT ডিকোডার। যেকোনো JWT পেস্ট করুন এবং তাৎক্ষণিকভাবে ডিকোডেড হেডার এবং পেলোড দেখুন। মেয়াদ শেষ হওয়ার অবস্থা, ইস্যুয়ার এবং ক্লেইম চেক করুন।

JSON ওয়েব টোকেন (JWT) একটি কমপ্যাক্ট, URL-নিরাপদ টোকেন ফরম্যাট যা আধুনিক অথেনটিকেশন সিস্টেম, API অথরাইজেশন এবং সিঙ্গেল সাইন-অন ইমপ্লিমেন্টেশনে ব্যাপকভাবে ব্যবহৃত হয়। JWT ডিকোডার আপনাকে যেকোনো JWT পেস্ট করে তাৎক্ষণিকভাবে এর ডিকোড করা হেডার এবং পেলোড পরীক্ষা করতে দেয়, অথেনটিকেশন ফ্লো ডিবাগ করা এবং টোকেনের বিষয়বস্তু বোঝা সহজ করে।

আপনি একটি JWT পেস্ট করলে, টুলটি তাৎক্ষণিকভাবে এটিকে তিনটি অংশে বিভক্ত করে — হেডার, পেলোড এবং সিগনেচার — এবং base64url-এনকোডেড হেডার ও পেলোডকে ফরম্যাটেড JSON-এ ডিকোড করে। হেডারটি সাইনিং অ্যালগরিদম (যেমন HS256 বা RS256) এবং টোকেনের ধরন দেখায়। পেলোডটি সব ক্লেইম প্রকাশ করে, যার মধ্যে iss (ইস্যুয়ার), sub (সাবজেক্ট), aud (অডিয়েন্স), exp (মেয়াদ শেষের সময়), nbf (আগে নয়), iat (ইস্যু করা হয়েছে) এর মতো স্ট্যান্ডার্ড ক্লেইম এবং ইস্যুয়ার অন্তর্ভুক্ত করা যেকোনো কাস্টম ক্লেইম থাকে।

মেয়াদ শেষ হওয়ার অবস্থা একটি স্পষ্ট নির্দেশক দিয়ে হাইলাইট করা হয়: বৈধ (টোকেনের মেয়াদ শেষ হয়নি), মেয়াদোত্তীর্ণ (মেয়াদ শেষের সময় পেরিয়ে গেছে) বা এখনো বৈধ নয় (nbf সময়ের আগে)। ডেভেলপমেন্টের সময় কোনো টেস্ট টোকেন মেয়াদোত্তীর্ণ হয়েছে কিনা বা সময়-ভিত্তিক ক্লেইমগুলো সঠিকভাবে সেট করা আছে কিনা দ্রুত যাচাই করার জন্য এটি বিশেষভাবে উপযোগী।

একটি গুরুত্বপূর্ণ পার্থক্য: এই টুলটি ডিকোড করে কিন্তু সিগনেচার যাচাই করে না। একটি JWT ডিকোড করা তুচ্ছভাবে সহজ — হেডার এবং পেলোড কেবল base64url-এনকোডেড JSON যা যে কেউ পড়তে পারে। টোকেনটি নিয়ে কেউ গড়িমসি করেনি তা নিশ্চিত করে সিগনেচারটি। যাচাই ছাড়া, আপনার অবিশ্বস্ত সোর্স থেকে ডিকোড করা ক্লেইম কখনো বিশ্বাস করা উচিত নয়। সিগনেচার যাচাইয়ের জন্য, আপনার সাইনিং কী এবং উপযুক্ত সার্ভার-সাইড লজিক প্রয়োজন।

JWT ডিকোডার-এর বাস্তব ব্যবহারের উদাহরণ

অথেনটিকেশন টোকেন ডিবাগ করা

আপনার API 401 ত্রুটি ফেরত দিচ্ছে এবং আপনার সন্দেহ JWT-এর মেয়াদ শেষ হয়েছে। ডিকোডারে টোকেনটি পেস্ট করুন এবং exp ক্লেইম দেখুন। টাইমস্ট্যাম্পটি অতীতে থাকলে টুলটি "Expired" দেখায়, সমস্যাটি নিশ্চিত করে। টোকেনটি কখন ইস্যু করা হয়েছিল তা দেখতে iat ক্লেইম পরীক্ষা করুন এবং আপনার টোকেন রিফ্রেশ লজিক ডিবাগ করুন।

OAuth ID টোকেন পরীক্ষা

একটি OAuth প্রোভাইডার লগইনের সময় id_token ফেরত দেয়। iss (ইস্যুয়ার URL), sub (ব্যবহারকারী আইডেন্টিফায়ার), aud (ক্লায়েন্ট ID) এবং email বা name-এর মতো যেকোনো কাস্টম ক্লেইম পরীক্ষা করতে ডিকোডারে এটি পেস্ট করুন। টোকেনটি প্রত্যাশিত ইস্যুয়ার থেকে এসেছে এবং প্রত্যাশিত অডিয়েন্স রয়েছে কিনা যাচাই করার জন্য এটি উপযোগী।

ডেভেলপমেন্ট টোকেনে ক্লেইম পরীক্ষা করা

লোকাল ডেভেলপমেন্টের সময়, আপনি ফিচার টেস্টিংয়ের জন্য কাস্টম ক্লেইমসহ টেস্ট JWT তৈরি করেন। সব ক্লেইম সঠিকভাবে সেট করা আছে কিনা যাচাই করতে টোকেনটি পেস্ট করুন — আপনার অথরাইজেশন মিডলওয়্যার টেস্ট করার আগে sub, roles এবং permissions ক্লেইমের প্রত্যাশিত মান আছে কিনা পরীক্ষা করুন।

কেন JWT ডিকোডার ব্যবহার করবেন?

  • তাৎক্ষণিক base64url decoding of header and payload
  • Syntax-highlighted JSON output
  • Expiration status: valid, expired, or not yet valid
  • Displays iat, exp, nbf, iss, sub claims

JWT ডিকোডার কীভাবে ব্যবহার করবেন — ধাপে ধাপে

1

আপনার JWT টোকেন ইনপুট ফিল্ডে পেস্ট করুন।

2

header and payload are decoded instantly.

3

দাবি, মেয়াদ শেষ হওয়ার স্থিতি এবং ইস্যুকারী পর্যালোচনা করুন।

4

any decoded section as needed. কপি করুন।

JWT ডিকোডার কার জন্য সেরা?

  • API ডিবাগিং
  • auth troubleshooting
  • token inspection
  • OAuth development

JWT ডিকোডার-এর জন্য প্রো টিপস

  • 1JWT হেডার এবং পেলোড base64url-এনকোডেড, এনক্রিপ্টেড নয়। যার কাছে টোকেন আছে সে বিষয়বস্তু পড়তে পারে। JWT ক্লেইমে কখনো সংবেদনশীল তথ্য (পাসওয়ার্ড, সিক্রেট, PII) রাখবেন না।
  • 2সর্বদা "typ" (টাইপ) হেডার পরীক্ষা করুন। একটি JWT-তে typ: "JWT" হওয়া উচিত। এটি JWE বা JWS-এর মতো অন্যান্য JOSE অবজেক্ট থেকে JWT আলাদা করতে সাহায্য করে।
  • 3"exp" ক্লেইম সবচেয়ে সাধারণভাবে পরীক্ষিত ভ্যালিডেশন। নিশ্চিত করুন আপনার সার্ভার অন্তত exp, nbf এবং iss পরীক্ষা করে। এই পরীক্ষাগুলো বাদ দেওয়া JWT ইমপ্লিমেন্টেশনে একটি সাধারণ নিরাপত্তা দুর্বলতা।
  • 4ডিবাগিংয়ের জন্য https://jwt.io বা এই ডিকোডার লোকালভাবে ব্যবহার করুন, তবে আপনার অথেনটিকেশন লাইব্রেরি ব্যবহার করে সার্ভার-সাইডে সঠিক সিগনেচার যাচাই ইমপ্লিমেন্ট করুন। সিগনেচার যাচাই না করে ডিকোড করা ক্লেইম কখনো বিশ্বাস করবেন না।

JWT ডিকোডার — প্রায়শই জিজ্ঞাসিত প্রশ্ন

Does this tool verify JWT signatures?

No. This tool only decodes the header and payload. It does not verify the cryptographic signature. Never trust decoded JWT claims without proper server-side signature verification.

What claims does the decoder show?

It highlights standard claims: iss (issuer), sub (subject), aud (audience), exp (expiration), nbf (not before), and iat (issued at), along with any custom claims in the payload.

Can I use these tools with sensitive/proprietary data?

Absolutely. All processing runs locally in your browser with zero server uploads. This makes these tools safe for proprietary code, internal API keys, and confidential data.

Do these tools work offline?

Yes, once the page has loaded, most developer tools continue functioning without an internet connection. This makes them ideal for air-gapped environments or travel.

What browsers are supported?

All modern browsers are supported: Chrome, Firefox, Safari, and Edge. Internet Explorer is not supported. The tools leverage modern JavaScript APIs like Web Crypto, TextEncoder, and BigInt.

JWT ডিকোডার ব্যবহার করতে প্রস্তুত?

বিনামূল্যের অনলাইন টুল — আপনার ব্রাউজারে কাজ করে, নিবন্ধনের প্রয়োজন নেই। এখনই ব্যবহার শুরু করুন।

এখনই চেষ্টা করুন
Free Forever · No Sign-up

182 Free Tools at Your Fingertips

All free online tools for developers, designers, students, and creators. Every tool works in your browser — no sign-up, no data collection.