JWT Decoder - Dekode Token Web JSON & Periksa Kedaluwarsa Online
Tempelkan Token Web JSON apa pun untuk memecahkan kode header dan payloadnya secara instan, lihat tanda tangan, dan periksa apakah telah kedaluwarsa. Berjalan secara lokal — token Anda tidak pernah meninggalkan browser Anda.
Alat ini hanya memecahkan kode token — tidak memverifikasi tanda tangan terhadap kunci rahasia atau publik. Siapa pun yang memiliki token dapat membaca muatannya, jadi jangan pernah memasukkan rahasia di JWT.
Tentang Token Web JSON
JWT memiliki tiga segmen yang dikodekan Base64URL yang dipisahkan oleh titik: header, payload, dan tanda tangan. Header menjelaskan algoritme penandatanganan, muatan membawa klaim (seperti sub, iat, exp), dan tanda tangan memungkinkan server memverifikasi token belum dirusak. Decoding tidak pernah membutuhkan rahasia.
Terus Menyempurnakan Gambar Anda
Tingkatkan pengeditan foto Anda ke tingkat berikutnya dengan alat populer ini
Tambahkan Teks ke Gambar
Menambahkan keterangan dan judul ke foto yang disempurnakan
Tambahkan Batas Foto
Bingkai efek Anda dengan batas yang indah
Kompres Gambar
Mengoptimalkan gambar yang disempurnakan untuk dibagikan
Ubah ukuran gambar
Mengubah dimensi gambar
Foto ke Kartun
Cobalah gaya artistik yang berbeda
Sketsa Pensil
Buat gambar pensil artistik
Frequently Asked Questions
Tempel JWT yang dikodekan (eyJ panjang... string) ke dalam kotak input. Alat ini membaginya pada dua titik, Base64URL-memecahkan kode header dan muatan, dan menampilkan JSON untuk masing-masing ditambah segmen tanda tangan mentah — semuanya tanpa membuat permintaan jaringan apa pun.
usageTidak. Dekoder hanya mengurai token — tidak memeriksa tanda tangan terhadap kunci rahasia atau publik, karena verifikasi memerlukan materi kunci penerbit. Gunakan pustaka JWT sisi server untuk verifikasi produksi; Alat ini untuk inspeksi dan debugging.
technicalAnda mendapatkan header (algoritme dan id kunci), klaim payload (sub, iss, aud, iat, exp, dan klaim kustom apa pun) dan tanda tangan mentah. Klaim stempel waktu standar diformat sebagai tanggal yang dapat dibaca manusia sehingga Anda dapat melihat token kedaluwarsa secara sekilas.
featuresJika payload berisi klaim "exp" standar, alat membandingkannya dengan waktu saat ini dan menampilkan "Valid unth" atau "Token expired at" dengan stempel waktu yang tepat. Token tanpa klaim exp dilaporkan tidak kedaluwarsa.
featuresSiapa pun yang membaca muatan JWT dapat menggunakannya hingga kedaluwarsa, jadi token produksi termasuk dalam alat pribadi. Dekoder ini berjalan sepenuhnya di browser Anda dan tidak pernah mentransmisikan token, tetapi aturan yang lebih aman adalah memecahkan kode token pengembangan berumur pendek jika memungkinkan.
privacyJWT memiliki tiga segmen yang dikodekan Base64URL yang dipisahkan oleh titik: header (algoritma penandatanganan), payload (klaim yang diinginkan penerbit untuk dipercaya oleh pemverifikasi) dan tanda tangan (MAC atau tanda tangan digital di atas header.payload). Decoding tidak pernah memerlukan kunci — hanya verifikasi yang memilikinya.
technicalUse Cases
Debug Alur Koneksi OAuth & OpenID
Memecahkan kode token akses dan token ID yang dikembalikan oleh Auth0, Okta, Cognito, dan Azure AD untuk memverifikasi cakupan, audiens, dan penerbit selama pekerjaan integrasi OAuth lokal
Memeriksa header otorisasi dalam panggilan API
Tempelkan token pembawa dari permintaan API yang gagal untuk mengonfirmasi apakah penyewa, peran, atau kedaluwarsa yang salah harus disalahkan sebelum membuka tiket dengan tim backend
Periksa kedaluwarsa token selama pengembangan
Temukan token kedaluwarsa yang secara diam-diam merusak lingkungan pementasan Anda dengan membaca klaim exp — tidak perlu menyalin token ke terminal atau menulis skrip cepat
Izin Audit yang Dikodekan dalam Klaim Token
Verifikasi klaim kustom seperti peran, penyewa, dan bendera fitur sehingga admin dapat mengonfirmasi bahwa token pelanggan memberikan akses yang tepat yang dimaksudkan oleh tim lisensi
Memvalidasi integrasi akses menyeluruh
Periksa token SAML dan OIDC yang dihasilkan oleh integrasi SSO perusahaan untuk mengonfirmasi keanggotaan grup dan pemetaan atribut sebelum diluncurkan ke semua karyawan
Ajarkan Autentikasi Berbasis Token
Gunakan panel header, payload, dan tanda tangan yang didekodekan untuk menjelaskan bagaimana JWT disusun untuk siswa bootcamp, insinyur junior, dan peserta lokakarya keamanan
Pixoate