Dekoder JWT
JWT decoder ini memecah JSON Web Token menjadi header, payload, dan signature, men-decode base64url-nya menjadi JSON yang mudah dibaca, serta menampilkan algoritma, waktu terbit, dan status kedaluwarsa.
Tentang alat ini
JWT decoder ini memecah JSON Web Token menjadi header, payload, dan signature, men-decode base64url-nya menjadi JSON yang mudah dibaca, serta menampilkan algoritma, waktu terbit, dan status kedaluwarsa.
Cara menggunakan
- Tempel token ke kotak input.
- Klik Decode.
- Baca algoritma, tipe, waktu terbit, dan banner kedaluwarsa, lalu periksa JSON header dan payload.
- Salin header atau payload jika Anda membutuhkannya.
Perlu diketahui
- JWT (RFC 7519) terdiri dari tiga bagian ber-encoding base64url yang dipisahkan titik: header.payload.signature.
- Claim exp dan iat adalah Unix timestamp dalam detik; alat ini mengubahnya ke tanggal lokal dan menunjukkan berapa lama lagi atau sudah berapa lama sejak kedaluwarsa.
- Decoding tidak memverifikasi signature — siapa pun bisa membaca isi JWT, jadi jangan pernah menaruh data rahasia di payload.
- Header alg menyebutkan algoritma penandatanganan, seperti HS256 atau RS256.
Berjalan sepenuhnya di browser Anda — apa pun yang Anda masukkan tidak diunggah atau disimpan.
Pertanyaan umum
Apakah alat ini memverifikasi signature JWT?
Tidak. Alat ini hanya men-decode token. Verifikasi signature memerlukan secret atau public key dan sebaiknya dilakukan di server Anda.
Amankah menempelkan token produksi di sini?
Token di-decode di browser Anda dan tidak pernah dikirim ke server. Meski begitu, perlakukan token aktif seperti kata sandi dan hindari membagikannya.
Mengapa token saya dinyatakan kedaluwarsa?
Claim exp lebih awal daripada waktu saat ini di perangkat Anda. Pastikan jam perangkat sudah benar dan token baru saja diterbitkan.
Apakah JWT dienkripsi?
JWT bertanda tangan standar (JWS) hanya di-encode, bukan dienkripsi, sehingga isinya bisa dibaca oleh siapa pun yang memegang token tersebut.