Iklan

Dekode header & payload JWT (tanda tangan tidak diverifikasi).

Hasil
Unduh
Hasil Anda akan muncul di sini.

							
Hasil terbaru Anda

Hasil Anda akan muncul di sini.

Iklan

Tentang Dekoder JWT

JWT Decoder memecah JSON Web Token menjadi bagian-bagiannya dan men-decode header serta payload Base64Url menjadi JSON yang tercetak rapi, sehingga Anda bisa memeriksa algoritma, jenis token dan setiap klaim tanpa perlu mencari pustaka. Ini hanya decoder: tanda tangan sengaja tidak diverifikasi, dan tidak ada kunci rahasia atau publik yang pernah diminta.

Klaim stempel waktu mendapat perlakuan khusus. Ketika payload berisi iat (issued at), exp (expires) atau nbf (not before), alat ini mengonversi masing-masing menjadi tanggal UTC yang mudah dibaca — cara tercepat untuk menjawab pertanyaan abadi tentang apakah sebuah token sebenarnya sudah kedaluwarsa.

Tempel string header.payload.signature lengkap dan decoder menangani sisanya, termasuk token yang payload-nya bukan JSON ketat. Input yang salah bentuk — kurang dari dua segmen, atau Base64Url tidak valid — menghasilkan pesan kesalahan yang jelas alih-alih keluaran yang berantakan secara diam-diam.

Cara menggunakan Dekoder JWT

  1. Tempel JWT lengkap — string header.payload.signature — ke kolom token.
  2. Jalankan decoder-nya.
  3. Baca header yang ter-decode (algoritma, jenis) dan klaim payload sebagai JSON yang diformat.
  4. Periksa bagian DATES untuk stempel waktu iat, exp dan nbf yang mudah dibaca manusia.
  5. Salin hasilnya untuk laporan bug atau catatan debugging Anda.

Pertanyaan yang sering diajukan

Tidak, dan itu dinyatakan di hasilnya. Alat ini men-decode header dan payload hanya untuk pemeriksaan. Verifikasi tanda tangan membutuhkan kunci rahasia atau publik penandatangan dan seharusnya berada di kode aplikasi Anda, bukan di decoder debugging.

Token dikirim ke server hanya untuk decoding — tidak ada kunci yang diminta, tidak ada yang diverifikasi dan unggahan dibersihkan secara otomatis. Meski begitu, perlakukan token produksi yang aktif seperti kredensial: lebih baik gunakan token yang sudah kedaluwarsa atau token uji jika memungkinkan.

Ya, men-decode token gratis dan tidak memerlukan akun.

Klaim stempel waktu terdaftar: iat adalah kapan token diterbitkan, exp adalah kapan token kedaluwarsa dan nbf adalah momen sebelum mana token harus ditolak. Decoder mengonversi ketiganya dari detik Unix menjadi tanggal UTC yang mudah dibaca.

JWT memiliki setidaknya dua segmen Base64Url yang dipisahkan titik (header.payload, biasanya ditambah tanda tangan). Pesan kesalahan ini berarti input Anda kehilangan sebuah segmen — sering kali karena token terpotong saat disalin dari log atau header.

Ya. Hanya segmen header dan payload yang dibutuhkan untuk decoding, sehingga fragmen header.payload tetap berfungsi — berguna ketika satu baris log memotong tanda tangannya.


Pencarian populer
decoder jwt decode token jwt parser jwt online debugger jwt baca payload jwt decoder token jwt
Butuh bantuan?
Menemukan masalah dengan alat ini? Beri tahu tim kami.
Laporkan masalah

Tambahkan alat gratis ini ke situs web Anda sendiri — salin dan tempel kode di bawah ini.