ToolHub
Buka Alat

Dekoder JWT

Decode dan validasi token JWT, lihat header, payload, dan tanda tangan

Peralatan developer

Tentang Alat Ini

Dekoder JWT mendekode token menjadi header, payload, dan tanda tangan. Deteksi otomatis status kedaluwarsa dengan penyorotan sintaks.

Fitur Utama

Pratinjau Cepat

Kasus Penggunaan

jwt token security

Pertanyaan Umum

Apa itu token JWT?

JSON Web Token (JWT) adalah cara ringkas dan aman URL untuk menyampaikan klaim, terdiri dari header, payload, dan tanda tangan yang dipisahkan titik.

Apakah alat ini akan memverifikasi tanda tangan JWT?

Tidak. Alat ini hanya mendekode JWT untuk menampilkan isinya, tidak memverifikasi tanda tangan kriptografi. Verifikasi tanda tangan memerlukan kunci rahasia atau kunci publik, yang tidak disediakan dalam proses decoding. Alat berfokus pada pemeriksaan klaim token dan status kedaluwarsa.

Bagaimana cara kerja pemeriksaan yang terlambat?

Jika payload yang didekode mengandung klaim exp (waktu kedaluwarsa), alat akan membandingkannya dengan waktu saat ini. Indikator hijau berarti token masih valid, peringatan kuning berarti token telah kedaluwarsa, dan menampilkan waktu kedaluwarsa spesifik.

Apakah token JWT saya akan dikirim ke server?

Tidak. Semua operasi decoding sepenuhnya dilakukan di browser menggunakan JavaScript, token JWT Anda tidak akan dikirim ke server mana pun. Ini sangat penting karena token biasanya mengandung data autentikasi yang sensitif.

Mengapa token saya menampilkan error format tidak valid?

JWT yang valid harus tepat terdiri dari tiga bagian yang dipisahkan oleh dua titik (misalnya xxxxx.yyyyy.zzzzz). Jika token Anda memiliki jumlah bagian yang salah, atau bagian header dan payload bukan JSON berenkode Base64Url yang valid, alat akan menampilkan pesan error yang menjelaskan masalahnya.