• Omnilude Toolsऑनलाइन टूल्स का संग्रह
  • होम
ऑनलाइन टूल्स
  • डेवलपर टूल्स
    • UUID जनरेटर
    • टाइमस्टैम्प कनवर्टर
    • एनकोडर/डिकोडर
    • रंग चयनकर्ता
    • रेगेक्स टेस्टर
    • डेटा कन्वर्टर
    • हैश जनरेटर
    • क्रॉन एक्सप्रेशन
    • नामकरण नियम परिवर्तक
    • JWT डीबगर
    • ब्राउज़र जानकारी
    • आधार परिवर्तन
    • मेटा टैग जनरेटर
    • पासवर्ड
  • टेक्स्ट टूल्स
  • उपयोगी टूल्स
  • समय उपकरण
  • कैलकुलेटर टूल्स

JWT डीबगर

JWT टोकन डिकोड और जनरेट करें

एनकोडेड टोकन
अमान्य JWT

कोई डेटा नहीं

हस्ताक्षर सत्यापन (OPTIONAL)

नीचे JWT साइन करने के लिए उपयोग किया गया सीक्रेट दर्ज करें:

सीक्रेट कुंजी

सत्यापन पूरी तरह से आपके ब्राउज़र में होता है। कोई टोकन बाहरी सर्वर पर नहीं भेजा जाता।

डिकोड किया गया हेडर

कोई डेटा नहीं

डिकोड किया गया पेलोड

कोई डेटा नहीं

हस्ताक्षर

कोई डेटा नहीं

JWT क्या है?

JWT (JSON Web Token) पार्टियों के बीच सुरक्षित रूप से जानकारी प्रसारित करने के लिए एक ओपन स्टैंडर्ड (RFC 7519) है। यह डिजिटल रूप से हस्ताक्षरित है, जिससे यह सत्यापन योग्य और विश्वसनीय है। JWT को HMAC एल्गोरिदम या RSA/ECDSA पब्लिक/प्राइवेट की पेयर से साइन किया जा सकता है।

xxxxx.yyyyy.zzzzz

Header: एल्गोरिदम और टोकन प्रकार की जानकारी
Payload: क्लेम (उपयोगकर्ता जानकारी और मेटाडेटा)
Signature: टोकन अखंडता सत्यापन के लिए हस्ताक्षर
पंजीकृत क्लेम
iss

जारीकर्ता (Issuer) - टोकन जारी करने वाली इकाई

sub

विषय (Subject) - टोकन का विषय (आमतौर पर उपयोगकर्ता ID)

aud

दर्शक (Audience) - टोकन के इच्छित प्राप्तकर्ता

exp

समाप्ति समय - टोकन समाप्ति का Unix टाइमस्टैम्प

nbf

पहले नहीं - इस समय से पहले टोकन अमान्य है

iat

जारी किया गया - टोकन जारी करने का Unix टाइमस्टैम्प

jti

JWT ID - टोकन का अद्वितीय पहचानकर्ता

JWT उपयोग के मामले
  • प्रमाणीकरण

    उपयोगकर्ता लॉगिन के बाद JWT जारी करें और बाद के अनुरोधों में पहचान सत्यापित करें

  • जानकारी का आदान-प्रदान

    हस्ताक्षर के माध्यम से प्रेषक की पहचान सत्यापित करें और सामग्री छेड़छाड़ का पता लगाएं

  • सिंगल साइन-ऑन (SSO)

    एक ही टोकन के साथ कई सेवाओं में प्रमाणीकरण बनाए रखें

  • API प्राधिकरण

    माइक्रोसर्विसेज के बीच सुरक्षित API कॉल प्रमाणीकरण

सुरक्षा विचार
  • JWT एनकोडेड है, एन्क्रिप्टेड नहीं। पेलोड में कभी भी संवेदनशील जानकारी (पासवर्ड, क्रेडिट कार्ड, आदि) शामिल न करें।
  • कम से कम 256 बिट की मजबूत सीक्रेट कुंजी का उपयोग करें।
  • उचित टोकन समाप्ति (exp) सेट करें और रिफ्रेश टोकन पैटर्न का उपयोग करने पर विचार करें।
  • XSS हमलों को रोकने के लिए localStorage के बजाय httpOnly कुकीज में टोकन स्टोर करें।
  • नेटवर्क पर टोकन एक्सपोजर को रोकने के लिए प्रोडक्शन में हमेशा HTTPS का उपयोग करें।
समर्थित एल्गोरिदम

HS256

HMAC + SHA-256। सबसे आम उपयोग किया जाने वाला सिमेट्रिक की एल्गोरिदम

HS384

HMAC + SHA-384। HS256 से लंबे हैश के साथ बढ़ी हुई सुरक्षा

HS512

HMAC + SHA-512। सबसे लंबे हैश के साथ सिमेट्रिक की एल्गोरिदम

यह टूल केवल HMAC-आधारित सिमेट्रिक एल्गोरिदम (HS*) का समर्थन करता है। RSA/ECDSA असिमेट्रिक एल्गोरिदम के लिए अलग पब्लिक/प्राइवेट की पेयर की आवश्यकता होती है।

JWT डीबगर क्या है?

यह उपकरण JSON Web Token को डीकोड करता है, हेडर, पेलोड और हस्ताक्षर का विश्लेषण करता है और नए JWT टोकन बनाता है। टोकन के क्लेम सूचना (जारीकर्ता, समाप्ति समय, उपयोगकर्ता सूचना आदि) को दृश्य रूप से देखें और HMAC एल्गोरिदम (HS256/HS384/HS512) से हस्ताक्षर सत्यापन भी करें। सभी प्रक्रिया ब्राउज़र में होती है इसलिए टोकन सुरक्षित रहता है।

  • JWT decode करके header, payload और signature का विश्लेषण
  • HS256, HS384 और HS512 algorithms से signature verification
  • custom payload के साथ JWT token बनाना (encoder)
  • iss, sub, exp और iat जैसे claims को स्पष्ट रूप से देखना
  • token expiration की automatic पहचान और display
  • browser के भीतर processing से token की सुरक्षा बनाए रखना

उपयोग कैसे करें

  1. 1

    decoder या encoder चुनें

    मौजूदा JWT का विश्लेषण करने के लिए 'Decoder' tab और नया JWT बनाने के लिए 'Encoder' tab चुनें।

  2. 2

    token दर्ज करें (decoder)

    JWT token string पेस्ट करने पर header और payload अपने-आप decode होकर दिखाई देते हैं।

  3. 3

    signature verify करें

    secret key दर्ज करके Verify बटन दबाएँ और signature की वैधता जाँचें।

  4. 4

    token बनाएँ (encoder)

    algorithm और secret key सेट करें, फिर header और payload JSON दर्ज करके JWT token बनाएँ।

अक्सर पूछे जाने वाले प्रश्न

नहीं। JWT Base64 में encoded होता है, encrypted नहीं। इसे कोई भी decode कर सकता है, इसलिए payload में password या credit card number जैसी संवेदनशील जानकारी शामिल न करें।

दोनों HMAC-आधारित symmetric-key algorithms हैं, लेकिन HS256 SHA-256 और HS512 SHA-512 hash का उपयोग करता है। HS512 लंबा hash बनाकर अधिक सुरक्षा देता है, हालांकि अधिकतर मामलों में HS256 पर्याप्त होता है।

यदि JWT का exp (expiration time) claim वर्तमान समय से पहले का है, तो token समाप्त हो चुका है। server से नया token लें या refresh token से उसे renew करें।

नहीं। पूरी decoding और signature verification browser की Web Crypto API से स्थानीय रूप से होती है। token डेटा किसी server या बाहरी service को नहीं भेजा जाता।

अभी केवल HMAC-आधारित symmetric-key algorithms HS256, HS384 और HS512 समर्थित हैं। RS256 और ES256 जैसे asymmetric-key algorithms को public/private key pair चाहिए, इसलिए उनके लिए अलग tool आवश्यक है।

उपयोगी सुझाव

  • API debug करते समय Authorization header में Bearer के बाद वाला token कॉपी करके विश्लेषण करें
  • token का exp claim देखकर सुनिश्चित करें कि expiration time सही सेट है
  • कम से कम 256-bit (32-byte) की मजबूत secret key उपयोग करें
  • production token किसी online debugger में दर्ज न करें; इस tool जैसा browser-only tool उपयोग करें
  • timestamp refresh feature से encoder में iat और exp को वर्तमान समय के अनुसार जल्दी update करें

Omnilude Tools

डेवलपर्स, डिजाइनर्स और क्रिएटर्स के लिए मुफ्त ऑनलाइन टूल्स। सभी डेटा आपके ब्राउज़र में स्थानीय रूप से प्रोसेस होता है।

डेवलपर टूल्स

  • UUID जनरेटर
  • टाइमस्टैम्प कनवर्टर
  • एनकोडर/डिकोडर
  • रंग चयनकर्ता

टेक्स्ट टूल्स

  • JSON एडिटर
  • टेक्स्ट तुलना
  • टेक्स्ट काउंटर
  • Markdown

कानूनी जानकारी

  • गोपनीयता नीति
  • उपयोग की शर्तें
  • सेवा परिचय

© 2026 Omnilude. All rights reserved.