مینو
Dev Tools

JWT ڈی کوڈ کریں – JSON ویب ٹوکن ڈی کوڈر آن لائن

JWT پیسٹ کریں اور اپنے براؤزر ہی میں اس کا ہیڈر اور پے لوڈ فوراً ڈی کوڈ کریں۔

فائلیں کبھی محفوظ نہیں ہوتیںفوریبغیر سائن اپ

🔒 آپ کا ٹوکن کبھی آپ کے براؤزر سے باہر نہیں جاتا۔ اسے JavaScript سے مقامی طور پر ڈی کوڈ کیا جاتا ہے۔

ہیڈر

{
  "alg": "HS256",
  "typ": "JWT"
}

پے لوڈ

{
  "sub": "1234567890",
  "name": "John Doe",
  "iat": 1516239022
}

سگنیچر (base64url، تصدیق شدہ نہیں)

SflKxwRJSMeKKF2QT4fwpMeJf36POk6yJV_adQssw5c
⚠ سگنیچر کی تصدیق کے لیے آپ کی خفیہ کلید درکار ہے۔ اپنے JWT کا سیکرٹ کبھی عوامی طور پر شیئر نہ کریں۔

آن لائن JWT ٹوکن ڈی کوڈ کرنے کا طریقہ

  1. 1

    اپنا JWT پیسٹ کریں

    ان پٹ باکس میں JSON ویب ٹوکن پیسٹ کریں۔ ٹوکن ڈاٹس سے الگ کیے گئے تین base64url حصوں پر مشتمل ہوتا ہے۔

  2. 2

    ہیڈر اور پے لوڈ دیکھیں

    ہیڈر اور پے لوڈ فوراً ڈی کوڈ ہو کر فارمیٹ شدہ JSON کی صورت میں دکھائے جاتے ہیں۔

  3. 3

    میعاد اور کلیمز چیک کریں

    ٹول بتاتا ہے کہ ٹوکن کی میعاد ختم ہوئی یا نہیں، اور 'sub' (موضوع)، 'iss' (جاری کنندہ) اور 'iat' (اجرا کا وقت) جیسے اہم کلیمز نمایاں کرتا ہے۔

JWT دیکھنے میں ایک ناقابلِ فہم سٹرنگ لگتا ہے، لیکن دراصل یہ ڈاٹس سے جڑے تین base64url انکوڈڈ JSON دستاویزات ہیں: دستخط کے الگورتھم کو بیان کرنے والا ہیڈر، کلیمز رکھنے والا پے لوڈ، اور ایک سگنیچر۔ Base64url انکوڈنگ ہے، انکرپشن نہیں: جس کے پاس بھی ٹوکن ہو وہ اس کا مواد پڑھ سکتا ہے۔ یہ ڈی کوڈر یہ پڑھنے کا کام آپ کے لیے کر دیتا ہے، کلیمز کو ترتیب سے دکھاتا ہے اور ٹائم سٹیمپس کو آسانی سے پڑھی جانے والی تاریخوں میں بدل دیتا ہے۔

ٹوکن ڈی کوڈ کیوں کیا جائے؟ سب سے عام وجہ تصدیق کی ڈیبگنگ ہے: کوئی ریکوئسٹ مسترد ہو گئی ہے اور آپ کو جاننا ہے کہ ٹوکن کی میعاد ختم ہوئی (exp)، غلط آڈینس (aud) کے لیے جاری ہوا، اس میں کوئی رول یا اسکوپ نہیں، یا غیر متوقع الگورتھم سے سائن ہوا۔ یہاں دس سیکنڈ میں وہ جواب مل سکتا ہے جو گھنٹوں لاگز پڑھ کر بھی نہ ملے۔

ڈی کوڈ کرنا تصدیق کرنا نہیں ہے: یہ ٹول صرف بتاتا ہے کہ ٹوکن کیا دعویٰ کرتا ہے، یہ نہیں کہ وہ اصلی ہے یا نہیں۔ سگنیچر کی تصدیق کے لیے خفیہ یا عوامی کلید درکار ہے اور یہ آپ کے سرور پر ہونی چاہیے۔ کوئی بھی ٹوکن جعلی بنایا جا سکتا ہے، اس لیے غیر تصدیق شدہ ٹوکن کے کلیمز پر کبھی بھروسا نہ کریں۔

JWT سے متعلق رازداری کا ایک خاص نکتہ: پروڈکشن سسٹمز کے اصلی ٹوکن اصلی اکاؤنٹس تک رسائی دیتے ہیں، اور انہیں ایسے آن لائن ٹول میں پیسٹ کرنا جو سرور پر بھیجتا ہو، حقیقی خطرہ ہے۔ یہ ڈی کوڈر مکمل طور پر آپ کے براؤزر میں چلتا ہے اور کوئی نیٹ ورک ٹریفک نہیں بناتا؛ آپ کا ٹوکن کسی سرور کو نہیں بھیجا جاتا۔

اکثر پوچھے جانے والے سوالات

یہ ٹولز بھی آپ کے کام آ سکتے ہیں