ToolboxKit

Dekoder JWT

Tempel JWT untuk langsung melihat header dan payload-nya yang telah didekode sebagai JSON yang terbaca.

File Anda tidak pernah meninggalkan perangkat — semuanya berjalan di browser Anda.

Ini hanya mendekode token — tidak memverifikasi tanda tangan, dan tidak ada yang dikirim ke server. Jangan pernah menempelkan token yang tidak Anda percayai ke situs yang tidak tepercaya, karena payload JWT dapat dibaca siapa pun yang memilikinya.

Cara Penggunaan

  1. 1Tempel JWT (JSON Web Token) Anda ke kotak teks.
  2. 2Header dan payload yang telah didekode muncul otomatis.
  3. 3Salin salah satu bagian, atau periksa tanda tangan dan masa berlakunya.

Isi sebuah JWT

JSON Web Token memiliki tiga bagian yang dipisahkan titik: header yang menjelaskan algoritma, payload berisi klaim seperti ID pengguna dan waktu kedaluwarsa, serta tanda tangan. Header dan payload hanya dienkode Base64URL, sehingga siapa pun dapat membacanya.

Yang tidak dibuktikan oleh dekode

Dekode menunjukkan isinya tetapi tidak memverifikasi tanda tangan, sehingga tidak bisa memastikan token asli atau tidak diubah. Verifikasi membutuhkan rahasia atau kunci publik di server. Jangan pernah memercayai suatu klaim hanya karena Anda bisa membacanya.

Tangani token dengan hati-hati

Perlakukan token aktif seperti kata sandi, karena dapat memberi akses ke akun. Dekode di sini terjadi di browser Anda dan tidak ada yang dikirim, tetapi hindari menempelkan token produksi ke alat yang tidak Anda percayai.

Pertanyaan yang Sering Diajukan

Apakah token saya dikirim ke server?

Tidak — dekode terjadi sepenuhnya di browser Anda memakai dekode base64url standar. Token Anda tidak pernah meninggalkan perangkat.

Apakah ini memverifikasi tanda tangan token?

Tidak. Alat ini hanya mendekode header dan payload untuk diperiksa; tidak memeriksa apakah tanda tangannya valid, yang memerlukan rahasia atau kunci publik penerbit.

Alat Terkait