Dekoder JWT - Dekode JSON Web Token & Periksa Kedaluwarsa Online
Tempel JSON Web Token apa pun untuk langsung mendekode header dan payload-nya, melihat signature-nya, dan memeriksa apakah token telah kedaluwarsa. Berjalan secara lokal — token Anda tidak pernah keluar dari browser Anda.
Alat ini hanya mendekode token — tidak memverifikasi tanda tangannya terhadap kunci rahasia atau kunci publik. Siapa pun yang memiliki token dapat membaca payload-nya, jadi jangan pernah menaruh rahasia di dalam JWT.
Selesai dengan Decoder JWT? Coba ini berikutnya
Alat pilihan yang cocok dipadukan dengan Decoder JWT. Lanjutkan tanpa kehilangan file Anda.
Encoder / Decoder Base64
Enkode teks atau berkas apa pun ke Base64 (dengan varian URL-safe), atau dekode Base64 kembali menjadi teks. Aman UTF-8.
Coba sekarangPembuat Hash
Hitung digest heksa SHA-1, SHA-256, SHA-384, dan SHA-512 dari teks atau file apa pun menggunakan Web Crypto API browser.
Coba sekarangPercantik JSON
Format, validasi, dan minifikasi JSON di browser Anda. Indentasi rapi 2 / 4 / 8 spasi atau minifikasi satu baris dengan salin + unduh.
Coba sekarangEncoder / Decoder URL
Lakukan percent-encoding pada komponen URL atau seluruh URL, lalu dekode kembali. Mode encodeURIComponent dan encodeURI.
Coba sekarangPembuat Kata Sandi
Hasilkan kata sandi kuat yang acak secara kriptografis hingga 128 karakter dengan estimasi entropi langsung.
Coba sekarangDiff Checker
Bandingkan dua cuplikan teks baris demi baris. Tampilan terpisah atau tergabung, dengan opsi mengabaikan spasi dan mengabaikan huruf besar/kecil.
Coba sekarangFrequently Asked Questions
Tempel JWT terkode (string panjang eyJ…) ke dalam kotak input. Alat ini memisahkannya pada dua titik, mendekode header dan payload dengan Base64URL, dan menampilkan JSON masing-masing beserta segmen signature mentah — semuanya tanpa melakukan permintaan jaringan apa pun.
usageTidak. Dekoder hanya mengurai token — ia tidak memeriksa tanda tangan terhadap kunci rahasia atau publik, karena verifikasi memerlukan material kunci dari penerbit. Gunakan pustaka JWT di sisi server untuk verifikasi produksi; alat ini ditujukan untuk inspeksi dan debugging.
technicalAnda mendapatkan header (algoritma dan key id), klaim payload (sub, iss, aud, iat, exp, dan klaim khusus apa pun), serta tanda tangan mentah. Klaim stempel waktu standar diformat sebagai tanggal yang mudah dibaca manusia sehingga Anda bisa langsung mengenali token kedaluwarsa sekilas.
featuresJika payload berisi klaim standar "exp", alat ini membandingkannya dengan waktu saat ini dan menampilkan "Valid until" atau "Token expired at" dengan timestamp yang tepat. Token tanpa klaim exp dilaporkan tidak memiliki masa kedaluwarsa.
featuresSiapa pun yang membaca payload sebuah JWT dapat menggunakannya hingga kedaluwarsa, jadi token produksi sebaiknya hanya digunakan di alat privat. Decoder ini berjalan sepenuhnya di browser Anda dan tidak pernah mengirimkan token, tetapi aturan yang lebih aman adalah mendekode token pengembangan berumur pendek bila memungkinkan.
privacySebuah JWT memiliki tiga segmen berkode Base64URL yang dipisahkan oleh titik: header (algoritma penandatanganan), payload (klaim yang ingin diyakinkan oleh penerbit kepada pemverifikasi), dan signature (MAC atau tanda tangan digital atas header.payload). Pendekodean tidak pernah memerlukan kunci — hanya verifikasi yang memerlukannya.
technicalHow JWT Decoder helps you get it done
Real problems it solves every day — for businesses, creators, and everyday tasks. Find the use case that fits you and start in seconds.
Debug Alur OAuth & OpenID Connect
Dekode access token dan ID token yang dikembalikan oleh Auth0, Okta, Cognito, dan Azure AD untuk memverifikasi scope, audience, dan issuer selama pekerjaan integrasi OAuth lokal
Periksa Header Otorisasi dalam Panggilan API
Tempel bearer token dari permintaan API yang gagal untuk memastikan apakah penyebabnya adalah tenant, peran, atau masa berlaku yang salah sebelum membuka tiket dengan tim backend
Periksa Kedaluwarsa Token Selama Pengembangan
Temukan token kedaluwarsa yang diam-diam merusak lingkungan staging Anda dengan membaca klaim exp — tanpa perlu menyalin token ke terminal atau menulis skrip cepat
Audit Izin yang Tersimpan dalam Klaim Token
Verifikasi klaim khusus seperti peran, tenant, dan flag fitur sehingga admin dapat memastikan token pelanggan memberikan akses persis seperti yang dimaksudkan oleh tim lisensi
Validasi Integrasi Single Sign-On
Periksa token SAML dan OIDC yang dihasilkan oleh integrasi SSO perusahaan untuk memastikan keanggotaan grup dan pemetaan atribut sebelum diterapkan ke seluruh karyawan
Ajarkan Autentikasi Berbasis Token
Gunakan panel header, payload, dan signature yang telah didekode untuk menjelaskan bagaimana JWT disusun kepada peserta bootcamp, insinyur junior, dan peserta lokakarya keamanan
Pixoate