Decode JSON Web Token
JSON Web Token (JWT) membawa klaim tentang pengguna atau sesi dalam tiga bagian: header, payload, dan tanda tangan, masing-masing dienkode Base64URL dan dipisahkan titik. Tempel token untuk melihat header dan payload-nya sebagai JSON yang rapi, serta kapan token diterbitkan dan kapan kedaluwarsa, ditampilkan dalam waktu lokal Anda.
Untuk token yang ditandatangani dengan kunci rahasia bersama (HS256, HS384, HS512), Anda dapat memasukkan kunci rahasia untuk memeriksa apakah tanda tangannya valid. Proses dekode berlangsung sepenuhnya di browser Anda, sehingga token — yang sering memberikan akses ke akun — tidak pernah dikirim ke mana pun.
Mengapa Menggunakan JWT Decoder Ini?
- Header dan payload sebagai JSON yang rapi
- Waktu kedaluwarsa, penerbitan, dan not-before dalam waktu lokal Anda
- Verifikasi tanda tangan HS256, HS384, dan HS512
- Privat: token tidak pernah meninggalkan browser Anda
Cara Mendekode JWT
- Tempel token ke kolom — awalan "Bearer " dihapus secara otomatis
- Baca header, payload, dan waktu kedaluwarsanya
- Jika perlu, masukkan kunci rahasia untuk memverifikasi tanda tangan HMAC
Pertanyaan yang Sering Diajukan
Apakah JWT decoder ini gratis?
Ya, sepenuhnya gratis dan tanpa batasan.
Apakah payload JWT dienkripsi?
Tidak. JWT biasa (yang ditandatangani) hanya dienkode: siapa pun yang memiliki token dapat membaca payload-nya. Tanda tangan hanya membuktikan bahwa token tidak diubah — jadi jangan pernah menaruh rahasia di payload JWT.
Tanda tangan apa saja yang dapat diverifikasi?
Tanda tangan HMAC (HS256, HS384, HS512), menggunakan kunci rahasia. Token yang ditandatangani dengan RS256, ES256, dan algoritma kunci publik lainnya tetap didekode, tetapi tanda tangannya tidak diperiksa di sini.
Apakah aman menempelkan token asli di sini?
Token dan kunci rahasia hanya diproses di browser Anda dan tidak pernah dikirim ke server kami. Meski begitu, perlakukan token produksi seperti kata sandi dan tempelkan hanya di perangkat yang Anda percayai.