Dekoder JWT
Tempel token untuk melihat header, claim, dan waktu kedaluwarsanya. Dekode dilakukan di tab ini, jadi aman untuk men-debug sesi sungguhan.
Berjalan sepenuhnya di browser Anda — tidak ada yang Anda masukkan dikirim ke server kami.
Cara kerjanya
JWT terdiri dari tiga bagian Base64URL yang digabung dengan titik: header, payload, dan tanda tangan. Dua bagian pertama berupa JSON biasa — siapa pun yang memegang token bisa membacanya, karena itu jangan menaruh rahasia di claim. Alat ini mendekode kedua bagian dan mengubah iat, nbf, serta exp menjadi tanggal di zona waktu Anda. Tanda tangan tidak diverifikasi: untuk itu dibutuhkan secret atau kunci publik penerbit.
Pertanyaan umum
Apakah token dikirim ke server?
Tidak. Dekode dikerjakan JavaScript di sini; Anda bahkan bisa menempel token saat jaringan terputus.
Kenapa siapa pun bisa membaca JWT saya?
Payload hanya di-encode, bukan dienkripsi. Tanda tangan hanya membuktikan tidak ada yang mengubahnya. Jika claim harus rahasia, gunakan JWE atau simpan datanya di sisi server.
Alat terkait
Pakai di server Anda sendiri: VPS KVM mulai $3/bulan, akses root, bayar pakai kripto.
Paket VPS