JWT Decoder - Dekode Token Web JSON & Periksa Kedaluwarsa Online

Tempelkan Token Web JSON apa pun untuk memecahkan kode header dan payloadnya secara instan, lihat tanda tangan, dan periksa apakah telah kedaluwarsa. Berjalan secara lokal — token Anda tidak pernah meninggalkan browser Anda.

JWT yang dikodekan

Alat ini hanya memecahkan kode token — tidak memverifikasi tanda tangan terhadap kunci rahasia atau publik. Siapa pun yang memiliki token dapat membaca muatannya, jadi jangan pernah memasukkan rahasia di JWT.

Tentang Token Web JSON

JWT memiliki tiga segmen yang dikodekan Base64URL yang dipisahkan oleh titik: header, payload, dan tanda tangan. Header menjelaskan algoritme penandatanganan, muatan membawa klaim (seperti sub, iat, exp), dan tanda tangan memungkinkan server memverifikasi token belum dirusak. Decoding tidak pernah membutuhkan rahasia.

Frequently Asked Questions

Tempel JWT yang dikodekan (eyJ panjang... string) ke dalam kotak input. Alat ini membaginya pada dua titik, Base64URL-memecahkan kode header dan muatan, dan menampilkan JSON untuk masing-masing ditambah segmen tanda tangan mentah — semuanya tanpa membuat permintaan jaringan apa pun.

usage

Tidak. Dekoder hanya mengurai token — tidak memeriksa tanda tangan terhadap kunci rahasia atau publik, karena verifikasi memerlukan materi kunci penerbit. Gunakan pustaka JWT sisi server untuk verifikasi produksi; Alat ini untuk inspeksi dan debugging.

technical

Anda mendapatkan header (algoritme dan id kunci), klaim payload (sub, iss, aud, iat, exp, dan klaim kustom apa pun) dan tanda tangan mentah. Klaim stempel waktu standar diformat sebagai tanggal yang dapat dibaca manusia sehingga Anda dapat melihat token kedaluwarsa secara sekilas.

features

Jika payload berisi klaim "exp" standar, alat membandingkannya dengan waktu saat ini dan menampilkan "Valid unth" atau "Token expired at" dengan stempel waktu yang tepat. Token tanpa klaim exp dilaporkan tidak kedaluwarsa.

features

Siapa pun yang membaca muatan JWT dapat menggunakannya hingga kedaluwarsa, jadi token produksi termasuk dalam alat pribadi. Dekoder ini berjalan sepenuhnya di browser Anda dan tidak pernah mentransmisikan token, tetapi aturan yang lebih aman adalah memecahkan kode token pengembangan berumur pendek jika memungkinkan.

privacy

JWT memiliki tiga segmen yang dikodekan Base64URL yang dipisahkan oleh titik: header (algoritma penandatanganan), payload (klaim yang diinginkan penerbit untuk dipercaya oleh pemverifikasi) dan tanda tangan (MAC atau tanda tangan digital di atas header.payload). Decoding tidak pernah memerlukan kunci — hanya verifikasi yang memilikinya.

technical

Use Cases

Debug Alur Koneksi OAuth & OpenID

Memecahkan kode token akses dan token ID yang dikembalikan oleh Auth0, Okta, Cognito, dan Azure AD untuk memverifikasi cakupan, audiens, dan penerbit selama pekerjaan integrasi OAuth lokal

technical

Memeriksa header otorisasi dalam panggilan API

Tempelkan token pembawa dari permintaan API yang gagal untuk mengonfirmasi apakah penyewa, peran, atau kedaluwarsa yang salah harus disalahkan sebelum membuka tiket dengan tim backend

technical

Periksa kedaluwarsa token selama pengembangan

Temukan token kedaluwarsa yang secara diam-diam merusak lingkungan pementasan Anda dengan membaca klaim exp — tidak perlu menyalin token ke terminal atau menulis skrip cepat

technical

Izin Audit yang Dikodekan dalam Klaim Token

Verifikasi klaim kustom seperti peran, penyewa, dan bendera fitur sehingga admin dapat mengonfirmasi bahwa token pelanggan memberikan akses yang tepat yang dimaksudkan oleh tim lisensi

business

Memvalidasi integrasi akses menyeluruh

Periksa token SAML dan OIDC yang dihasilkan oleh integrasi SSO perusahaan untuk mengonfirmasi keanggotaan grup dan pemetaan atribut sebelum diluncurkan ke semua karyawan

business

Ajarkan Autentikasi Berbasis Token

Gunakan panel header, payload, dan tanda tangan yang didekodekan untuk menjelaskan bagaimana JWT disusun untuk siswa bootcamp, insinyur junior, dan peserta lokakarya keamanan

educational