JWT decoder
Dekode JSON Web Token untuk membaca header, payload, dan klaim waktunya. Dekode berlangsung di perangkat Anda dan token tidak dikirim ke mana pun. Tanda tangan ditampilkan sebagai ada atau tidak ada, tetapi tidak diverifikasi.
Juga dikenal sebagaiJWT decode · JWT decode online · decode JWT · dekode JWT · JWT decoder online
Tiga langkah kecil.
- Tempel token, dengan atau tanpa awalan Bearer.
- Pilih “Dekode token”.
- Baca header, payload, serta waktu diterbitkan, tidak berlaku sebelum, dan kedaluwarsa.
Beberapa hal yang perlu diketahui.
Hanya token bertanda tangan (tiga bagian); token terenkripsi (lima bagian) tidak dapat dibaca tanpa kuncinya. Tanda tangan tidak diverifikasi, sehingga token yang didekode bukan bukti bahwa token itu asli atau tidak diubah. Klaim waktu ditampilkan dalam zona waktu browser Anda. Perlakukan token sungguhan sebagai rahasia meskipun halaman ini menyimpannya di perangkat Anda.
Cara kerja privasi Anda →Sedikit lebih jelas.
Apakah alat ini memverifikasi tanda tangan?
Tidak. Verifikasi memerlukan kunci rahasia atau kunci publik milik pihak yang menerbitkan token. Alat ini hanya mendekode bagian yang dapat dibaca.
Apakah aman menempelkan token sungguhan?
Token tetap berada di tab browser ini dan tidak dikirim atau disimpan. Token tetaplah kredensial, jadi gunakan token yang sudah kedaluwarsa atau token uji bila memungkinkan.
Mengapa siapa pun dapat membaca isi token?
Token bertanda tangan dienkode, bukan dienkripsi. Header dan payload-nya adalah teks Base64URL yang dapat didekode oleh siapa pun yang memegangnya; tanda tangan hanya menunjukkan apakah keduanya telah diubah.