Decoder JWT

Dekode JWT di browser. Periksa header, payload, serta waktu exp, nbf dan iat, lalu salin JSON yang mudah dibaca tanpa mengunggah token ke server.

Periksa
0 karakter
Hasil

Hasil akan muncul di sini.

Cara mendekode JWT

  1. Tempel token lengkap dengan tiga bagian yang dipisahkan titik, tanpa awalan Bearer.
  2. Periksa header dan payload JSON, serta waktu penerbitan, mulai berlaku dan kedaluwarsa jika tersedia.
  3. Salin atau unduh JSON. Tanda tangan dan izin akses harus diverifikasi oleh aplikasi Anda, bukan alat ini.

Tentang Decoder JWT

Dekode JWT tidak memverifikasi tanda tangannya. Token yang terbaca masih bisa palsu, dicabut, atau tidak diterima layanan. Jangan jadikan isi hasil dekode sebagai bukti identitas. Token JWE terenkripsi lima bagian memerlukan alat lain.

Contoh JWT: membaca payload tanpa kunci tanda tangan

Input
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjMiLCJuYW1lIjoiSGFsbywgZHVuaWEhIPCfkYsiLCJpYXQiOjE3MDQwNjcyMDAsImV4cCI6MTcwNDA3MDgwMH0.c2ln
Hasil
{ "header": { "alg": "HS256", "typ": "JWT" }, "payload": { "sub": "123", "name": "Halo, dunia! ๐Ÿ‘‹", "iat": 1704067200, "exp": 1704070800 } }

Pertanyaan tentang Decoder JWT

Bisakah JWT dibaca tanpa kunci rahasia?

Bisa. JWT tiga bagian dengan payload JSON yang dapat dibaca memakai encoding Base64URL, bukan enkripsi. Membacanya tidak memerlukan kunci; memverifikasi tanda tangannya memerlukan kunci yang sesuai. Alat ini tidak memverifikasi tanda tangan.

Apa arti exp, nbf dan iat?

exp adalah waktu kedaluwarsa, nbf waktu paling awal token dapat diterima, dan iat waktu penerbitan. Nilainya dalam detik Unix, bukan milidetik. Jika tersedia, waktunya juga ditampilkan sebagai tanggal UTC.

Mengapa JWT saya tidak bisa didekode?

Tempel hanya token, tanpa Bearer, tanda kutip atau spasi di dalamnya. Diperlukan tiga bagian serta objek JSON pada header dan payload. JWE terenkripsi dengan lima bagian dan token akses selain JWT tidak didukung.

Apakah JWT yang berhasil didekode bisa dipakai untuk masuk?

Belum tentu. Isi yang terbaca atau masa berlaku yang belum habis bukan bukti keaslian maupun izin akses. Layanan harus memeriksa tanda tangan, penerbit, penerima dan pencabutan token sesuai aturannya.

Apakah file, token, atau teks saya diunggah?

Tidak. Data diproses langsung di browser Anda. Situs hanya menyediakan halaman dan kode program; data Anda tidak dikirim ke server konversi atau disimpan dalam akun.

Penggunaan umum dan contoh

  • Minifier JSON

    Ringkas JSON menjadi satu baris tanpa mengubah teks atau ketepatan angka.

Semua alat pengembang

Encoding dan File

Konversi teks, byte, URL, dan gambar tersemat tanpa mengubah data asli.

Pemeriksaan Data dan Teks

Baca data terstruktur, periksa token, dan lihat perbedaan teks dengan jelas.

Hash, ID dan Jadwal

Periksa integritas file, buat ID, dan olah timestamp serta jadwal berulang.

Data dan file diproses di perangkat Anda. Jangan tinggalkan hasil sensitif di clipboard bersama. Gunakan perangkat tepercaya saat menangani kunci privat dan token.