Decoder JWT
Dekode header dan payload JWT.
Contoh
Demi privasi, token tidak pernah disimpan di perangkat ini.
Periksa Ekspl dalam Konverter Timestamp · parse callback OAuth: Parser Query String · bagian Base64url: Encode / Decode Base64.
Dekode JSON Web Token
Tempelkan JWT untuk memeriksa klaim header dan payload-nya. Klaim waktu standar (iat, nbf, Ekspl) ditampilkan sebagai tanggal yang dapat dibaca dengan status kedaluwarsa langsung, dan algoritme penandatanganan dijelaskan. Hanya decoding — tidak ada verifikasi, dan token tidak pernah meninggalkan browser Anda.
FAQ
Apakah ini memverifikasi tanda tangan?
Tidak. Alat ini hanya mendekode data token kompak untuk diperiksa. Sebuah library JWT yang terpercaya harus memverifikasi tanda tangan, algoritma, dan kuncinya sebelum Anda menggunakan klaim apa pun.
Apakah itu ditampilkan saat token kedaluwarsa?
Ya. Alat ini menampilkan nilai exp, nbf, dan iat dalam waktu UTC, waktu lokal, serta waktu relatif. Status selalu menunjukkan bahwa tanda tangan belum diverifikasi, dan klaim yang sudah kedaluwarsa ditandai dengan warna merah.
Apakah token saya dikirim ke mana pun?
Tidak. Decoding berjalan sepenuhnya di browser Anda — aman untuk memeriksa token.
Apa arti nama algoritma (HS256, RS256...)
Mereka menjelaskan cara membuat tanda tangan JWS: HS* menggunakan rahasia bersama (HMAC), RS*/PS* menggunakan pasangan kunci RSA, dan ES* menggunakan kurva elips. Nilai yang hilang, tidak dikenal, atau alg=none ditandai sebagai berbahaya.
Apa yang ada di dalam JWT?
JWS yang kompak memiliki tepat tiga bagian Base64url: header, payload, dan signature. Token lima bagian biasanya merupakan JWE; payload-nya dienkripsi dan tidak dapat didekode tanpa kunci dekripsi.
Terakhir diperbarui: