PDFPowerHub

JWT Decoder

Tool decoder JWT gratis ini mengambil JSON Web Token apa pun yang Anda tempelkan dan memecahnya menjadi JSON header dan payload yang mudah dibaca, sehingga Anda dapat memeriksa klaim seperti sub, exp, dan iat. Proses decode berlangsung sepenuhnya di perangkat Anda, jadi token dari lingkungan produksi sekalipun tidak pernah meninggalkan browser Anda.

Hanya mendekode — tanda tangan tidak diverifikasi. Tidak ada data yang meninggalkan browser Anda.

Cara menggunakan JWT Decoder

  1. 1 Tempelkan JWT Anda ke kotak input — bentuknya tiga segmen yang dipisahkan oleh titik.
  2. 2 Klik Decode untuk membuka token.
  3. 3 Baca panel Header dan Payload yang ditampilkan sebagai JSON terformat.
  4. 4 Gunakan tombol salin pada salah satu panel untuk mengambil JSON, atau Clear untuk memulai ulang.

Pertanyaan yang sering diajukan

Apakah token saya dikirim ke server?

Tidak. Token dipecah dan didekode Base64 secara lokal di browser Anda dengan JavaScript. Tidak ada yang diunggah, sehingga aman untuk memeriksa access token atau JWT sensitif lainnya.

Apakah ini memverifikasi tanda tangan JWT?

Tidak — ini hanya decoder. Ia membaca header dan payload tetapi tidak memeriksa tanda tangan, jadi tidak pernah memberi tahu Anda apakah sebuah token autentik atau telah dimanipulasi.

Mengapa saya mendapat kesalahan 'not a valid JWT'?

JWT memerlukan setidaknya dua segmen yang dipisahkan titik (header dan payload). Jika input Anda kehilangan titik atau bukan token asli, decoder tidak dapat memecahnya dan akan menandainya.

Bisakah saya membaca token yang sudah kedaluwarsa?

Ya. Proses decode berjalan terlepas dari masa kedaluwarsa — periksa klaim exp di payload untuk melihat sendiri waktu kedaluwarsanya.