Pratinjau hasil “Dekoder JWT”

Dekoder JWT — Dekode Token Web JSON Online

Decode header dan payload JWT, periksa masa berlakunya dan salin data yang didekode secara lokal; tidak diperlukan akun.

JWT Terenkode

Decode and verify entirely in your browser — nothing is uploaded.

Apa yang dapat Anda lakukan dengan Dekoder JWT

Tinjau kemampuan utama sebelum Anda mulai.

  • Dekode header dan payload JWT secara instan
  • Periksa klaim token di JSON yang dapat dibaca
  • Periksa apakah token telah kedaluwarsa
  • Verifikasi tanda tangan dengan rahasia atau kunci Anda
  • Debug masalah autentikasi selama pengembangan
  • Coba contoh token untuk melihat formatnya

Referensi pengaturan

Kontrol yang tersedia untuk Dekoder JWT.

Pengaturan

Coba contoh JWTSatu klik
Memuat token demo dengan klaim standar seperti sub, iat, dan exp sehingga Anda bisa melihat langsung cara kerja dekode dan pemeriksaan kedaluwarsa sebelum menempelkan JWT Anda sendiri.

Verifikasi tanda tangan

Verifikasi tanda tanganMasukan teks
Tempelkan kunci rahasia bersama HMAC (HS256) atau kunci publik RSA/EC milik penerbit dalam format PEM atau JWK yang akan dipakai untuk memeriksa tanda tangan token.
VerifikasiSatu klik
Menjalankan pemeriksaan tanda tangan menggunakan secret key atau public key yang Anda masukkan dan menampilkan lencana yang melaporkan apakah tanda tangannya valid, tidak valid, atau memakai algoritme yang tidak didukung.
Gratis digunakan · Tanpa perlu mendaftar · Tanpa tanda airUnggahan dienkripsi saat transitDihapus berdasarkan kebijakan penyimpanan kami

Pertanyaan yang Sering Diajukan

Bagaimana Dekoder JWT membantu Anda menyelesaikannya

Masalah nyata yang dipecahkannya setiap hari — untuk bisnis, kreator, dan tugas sehari-hari. Temukan kasus penggunaan yang cocok untuk Anda dan mulailah.

Untuk Developer

Debug Alur OAuth & OpenID Connect

Dekode access token dan ID token yang dikembalikan oleh Auth0, Okta, Cognito, dan Azure AD untuk memverifikasi scope, audience, dan issuer selama pekerjaan integrasi OAuth lokal

Untuk Developer

Periksa Header Otorisasi dalam Panggilan API

Tempel bearer token dari permintaan API yang gagal untuk memastikan apakah penyebabnya adalah tenant, peran, atau masa berlaku yang salah sebelum membuka tiket dengan tim backend

Untuk Developer

Periksa Kedaluwarsa Token Selama Pengembangan

Temukan token kedaluwarsa yang diam-diam merusak lingkungan staging Anda dengan membaca klaim exp — tanpa perlu menyalin token ke terminal atau menulis skrip cepat

Untuk Bisnis

Audit Izin yang Tersimpan dalam Klaim Token

Verifikasi klaim khusus seperti peran, tenant, dan flag fitur sehingga admin dapat memastikan token pelanggan memberikan akses persis seperti yang dimaksudkan oleh tim lisensi

Untuk Bisnis

Validasi Integrasi Single Sign-On

Periksa token SAML dan OIDC yang dihasilkan oleh integrasi SSO perusahaan untuk memastikan keanggotaan grup dan pemetaan atribut sebelum diterapkan ke seluruh karyawan

Pendidikan

Ajarkan Autentikasi Berbasis Token

Gunakan panel header, payload, dan signature yang telah didekode untuk menjelaskan bagaimana JWT disusun kepada peserta bootcamp, insinyur junior, dan peserta lokakarya keamanan

Untuk Developer

Konfirmasi Pengaturan Penandatanganan Webhook Mitra

Tempel kunci publik RS256 atau ES256 milik mitra ke Verify signature untuk memastikan payload webhook mereka benar-benar ditandatangani dengan benar sebelum Anda mengaktifkan integrasi ke produksi.

Privasi & Keamanan

Menyelidiki Token yang Bocor atau Mencurigakan

Dekode token yang ditemukan di log atau laporan bug untuk memeriksa audience, scope, dan masa berlakunya tanpa memerlukan kunci penanda tangan, sehingga Anda dapat menilai paparan dengan cepat saat terjadi insiden.

Di Ponsel

Debug Kegagalan Masuk Aplikasi Seluler

Tempel token akses yang diterima aplikasi seluler Anda setelah login untuk memastikan masa berlaku, penerbit, dan custom claims sesuai dengan yang diharapkan backend ketika sign-in berhasil di web tetapi gagal di iOS atau Android.

Untuk Bisnis

Validasi Token dari Firebase, Supabase & Clerk

Dekode dan periksa token yang diterbitkan oleh penyedia autentikasi modern seperti Firebase, Supabase, dan Clerk untuk memastikan klaim yang dibaca aplikasi Anda (uid, role, tenant) benar-benar ada sebelum menyusun logika otorisasi.

Saksikan setiap transformasi selesai

Setiap foto crosses the slash untouched and comes out the other side finished.