
Dekoder JWT — Dekode Token Web JSON Online
Decode header dan payload JWT, periksa masa berlakunya dan salin data yang didekode secara lokal; tidak diperlukan akun.
Decode and verify entirely in your browser — nothing is uploaded.
Apa yang dapat Anda lakukan dengan Dekoder JWT
Tinjau kemampuan utama sebelum Anda mulai.
- Dekode header dan payload JWT secara instan
- Periksa klaim token di JSON yang dapat dibaca
- Periksa apakah token telah kedaluwarsa
- Verifikasi tanda tangan dengan rahasia atau kunci Anda
- Debug masalah autentikasi selama pengembangan
- Coba contoh token untuk melihat formatnya
Referensi pengaturan
3 pengaturan
Kontrol yang tersedia untuk Dekoder JWT.
Pengaturan
- Coba contoh JWTSatu klik
- Memuat token demo dengan klaim standar seperti sub, iat, dan exp sehingga Anda bisa melihat langsung cara kerja dekode dan pemeriksaan kedaluwarsa sebelum menempelkan JWT Anda sendiri.
Verifikasi tanda tangan
- Verifikasi tanda tanganMasukan teks
- Tempelkan kunci rahasia bersama HMAC (HS256) atau kunci publik RSA/EC milik penerbit dalam format PEM atau JWK yang akan dipakai untuk memeriksa tanda tangan token.
- VerifikasiSatu klik
- Menjalankan pemeriksaan tanda tangan menggunakan secret key atau public key yang Anda masukkan dan menampilkan lencana yang melaporkan apakah tanda tangannya valid, tidak valid, atau memakai algoritme yang tidak didukung.
Alat terkait untuk Dekoder JWT
Alat untuk langkah umum selanjutnya setelah Dekoder JWT.
Alat Developer
Encoder / Decoder Base64
Enkode teks atau file sebagai Base64, atau dekode Base64 menjadi teks yang didukung, dengan opsi aman URL dan UTF-8 di browser Anda.
Coba sekarangAlat Developer
Pembuat Hash
Hasilkan intisari SHA-1, SHA-256, SHA-384 dan SHA-512 dari teks atau file di browser Anda; tidak diperlukan akun.
Coba sekarangAlat Developer
Percantik JSON
Validasi JSON, format dengan 2, 4 atau 8 spasi, atau perkecil di browser Anda.
Coba sekarangPertanyaan yang Sering Diajukan
Bagaimana Dekoder JWT membantu Anda menyelesaikannya
Masalah nyata yang dipecahkannya setiap hari — untuk bisnis, kreator, dan tugas sehari-hari. Temukan kasus penggunaan yang cocok untuk Anda dan mulailah.
Debug Alur OAuth & OpenID Connect
Dekode access token dan ID token yang dikembalikan oleh Auth0, Okta, Cognito, dan Azure AD untuk memverifikasi scope, audience, dan issuer selama pekerjaan integrasi OAuth lokal
Periksa Header Otorisasi dalam Panggilan API
Tempel bearer token dari permintaan API yang gagal untuk memastikan apakah penyebabnya adalah tenant, peran, atau masa berlaku yang salah sebelum membuka tiket dengan tim backend
Periksa Kedaluwarsa Token Selama Pengembangan
Temukan token kedaluwarsa yang diam-diam merusak lingkungan staging Anda dengan membaca klaim exp — tanpa perlu menyalin token ke terminal atau menulis skrip cepat
Audit Izin yang Tersimpan dalam Klaim Token
Verifikasi klaim khusus seperti peran, tenant, dan flag fitur sehingga admin dapat memastikan token pelanggan memberikan akses persis seperti yang dimaksudkan oleh tim lisensi
Validasi Integrasi Single Sign-On
Periksa token SAML dan OIDC yang dihasilkan oleh integrasi SSO perusahaan untuk memastikan keanggotaan grup dan pemetaan atribut sebelum diterapkan ke seluruh karyawan
Ajarkan Autentikasi Berbasis Token
Gunakan panel header, payload, dan signature yang telah didekode untuk menjelaskan bagaimana JWT disusun kepada peserta bootcamp, insinyur junior, dan peserta lokakarya keamanan
Konfirmasi Pengaturan Penandatanganan Webhook Mitra
Tempel kunci publik RS256 atau ES256 milik mitra ke Verify signature untuk memastikan payload webhook mereka benar-benar ditandatangani dengan benar sebelum Anda mengaktifkan integrasi ke produksi.
Menyelidiki Token yang Bocor atau Mencurigakan
Dekode token yang ditemukan di log atau laporan bug untuk memeriksa audience, scope, dan masa berlakunya tanpa memerlukan kunci penanda tangan, sehingga Anda dapat menilai paparan dengan cepat saat terjadi insiden.
Debug Kegagalan Masuk Aplikasi Seluler
Tempel token akses yang diterima aplikasi seluler Anda setelah login untuk memastikan masa berlaku, penerbit, dan custom claims sesuai dengan yang diharapkan backend ketika sign-in berhasil di web tetapi gagal di iOS atau Android.
Validasi Token dari Firebase, Supabase & Clerk
Dekode dan periksa token yang diterbitkan oleh penyedia autentikasi modern seperti Firebase, Supabase, dan Clerk untuk memastikan klaim yang dibaca aplikasi Anda (uid, role, tenant) benar-benar ada sebelum menyusun logika otorisasi.
Saksikan setiap transformasi selesai
Setiap foto crosses the slash untouched and comes out the other side finished.


























