Dekoder JWT mendekode token menjadi header, payload, dan tanda tangan. Deteksi otomatis status kedaluwarsa dengan penyorotan sintaks.
Fitur Utama
Decode JWT menjadi tiga bagian: header, payload, dan tanda tangan
Deteksi otomatis status kedaluwarsa token, dengan indikator status visual
Header dan payload ditampilkan dalam format JSON dengan penyorotan sintaks
Setiap bagian yang didekode mendukung salin sekali klik
Memberikan pesan error yang jelas untuk format JWT tidak valid
Berjalan sepenuhnya di sisi klien, data token tidak meninggalkan browser
Pratinjau Cepat
Kasus Penggunaan
Debug token autentikasi selama pengembangan API
Verifikasi waktu kedaluwarsa dan klaim JWT sebelum integrasi
Periksa konten token untuk memecahkan masalah kontrol akses
Pelajari struktur JWT dengan mendekode token nyata
Lihat cepat informasi seperti ID pengguna, peran, dan izin di payload
jwttokensecurity
Pertanyaan Umum
Apa itu token JWT?
JSON Web Token (JWT) adalah cara ringkas dan aman URL untuk menyampaikan klaim, terdiri dari header, payload, dan tanda tangan yang dipisahkan titik.
Apakah alat ini akan memverifikasi tanda tangan JWT?
Tidak. Alat ini hanya mendekode JWT untuk menampilkan isinya, tidak memverifikasi tanda tangan kriptografi. Verifikasi tanda tangan memerlukan kunci rahasia atau kunci publik, yang tidak disediakan dalam proses decoding. Alat berfokus pada pemeriksaan klaim token dan status kedaluwarsa.
Bagaimana cara kerja pemeriksaan yang terlambat?
Jika payload yang didekode mengandung klaim exp (waktu kedaluwarsa), alat akan membandingkannya dengan waktu saat ini. Indikator hijau berarti token masih valid, peringatan kuning berarti token telah kedaluwarsa, dan menampilkan waktu kedaluwarsa spesifik.
Apakah token JWT saya akan dikirim ke server?
Tidak. Semua operasi decoding sepenuhnya dilakukan di browser menggunakan JavaScript, token JWT Anda tidak akan dikirim ke server mana pun. Ini sangat penting karena token biasanya mengandung data autentikasi yang sensitif.
Mengapa token saya menampilkan error format tidak valid?
JWT yang valid harus tepat terdiri dari tiga bagian yang dipisahkan oleh dua titik (misalnya xxxxx.yyyyy.zzzzz). Jika token Anda memiliki jumlah bagian yang salah, atau bagian header dan payload bukan JSON berenkode Base64Url yang valid, alat akan menampilkan pesan error yang menjelaskan masalahnya.