ID

Decoder JWT

Tempel token JWT

Algoritma: Tanggal kedaluwarsa:

Tentang decoder JWT ini

JWT berarti JSON Web Token. Ini adalah teks ringkas untuk membawa informasi antar sistem, sering dipakai setelah login atau saat satu layanan memanggil layanan lain. JWT bertanda tangan biasanya memiliki tiga bagian Base64URL yang dipisahkan titik: header.payload.tanda tangan.

Header berupa JSON dan biasanya menyebut jenis token serta algoritma tanda tangan, seperti HS256 atau RS256. Payload juga JSON. Isinya dapat berupa id akun, peran, dan kolom standar: iss menunjukkan penerbit, sub subjek, aud layanan tujuan, iat waktu terbit, nbf waktu mulai berlaku, dan exp waktu kedaluwarsa. Tanda tangan mencakup dua bagian pertama agar perubahan dapat diketahui.

Decoder ini membuka header dan payload, merapikan JSON, dan menampilkan exp sebagai tanggal. Alat ini tidak mendekripsi token: JWT biasa dikodekan, bukan dienkripsi. Siapa pun yang memegang token biasanya dapat membaca dua bagian itu.

Decode bukan verifikasi. Halaman ini tidak mengetahui algoritma yang diizinkan, penerbit, tujuan, atau kunci untuk memeriksa tanda tangan dan kolomnya. Jangan anggap data yang tampil sudah tepercaya, dan lindungi Bearer token asli karena token itu bisa memberi akses meskipun payload-nya terbaca. Semua diproses di tab ini.

Arti tiga bagian JWT

Dua bagian pertama adalah JSON yang dibaca setelah decode Base64URL. Bagian ketiga harus diverifikasi dengan kunci penerbit sebelum datanya dipercaya.

Bagian Yang bisa diketahui
HeaderJenis token dan algoritma tanda tangan, seperti HS256 atau RS256
PayloadData seperti sub, role, iat, dan exp
Tanda tanganMembantu layanan memeriksa bahwa token tidak diubah
expWaktu setelah layanan seharusnya menolak token

Cara decode token JWT

  1. Tempel token: Tempel ketiga bagiannya. Kata Bearer di awal boleh disertakan.
  2. Baca JSON: Header dan payload terbuka otomatis. Jika ada exp, tanggalnya muncul di atas.
  3. Anggap belum diverifikasi: Membaca token tidak membuktikan siapa pembuatnya. Periksa tanda tangan di sistem yang menerbitkannya.

Pertanyaan yang sering diajukan

Apakah JWT diunggah atau disimpan?

Tidak. Browser men-decode JWT di halaman ini. Tidak ada akun dan tidak ada salinan di server kami. Tetap jangan kirim token akses asli ke orang lain.

Apakah decoder ini memverifikasi tanda tangan JWT?

Tidak. Alat ini hanya membaca token. Verifikasi yang benar memerlukan algoritma yang diizinkan, kunci yang tepat, serta pemeriksaan penerbit, tujuan, exp, dan nbf. Aturannya berasal dari layanan penerbit.

Apakah payload JWT dienkripsi atau rahasia?

Biasanya tidak. Header dan payload adalah teks Base64URL yang bisa dibaca siapa pun yang memegang token. Jangan taruh kata sandi atau rahasia di payload.

Apa arti exp dalam JWT?

exp adalah waktu kedaluwarsa dalam detik sejak 1 Januari 1970. iat mencatat waktu token diterbitkan dan nbf kapan token mulai berlaku. Halaman ini menampilkan tanggal exp, tetapi layanan tetap menentukan apakah token diterima.

Alat terkait