Decoder JWT (Tampilkan Header/Payload - Tanpa Verifikasi Tanda Tangan)
Cukup tempelkan token untuk menampilkan isinya (validitas tanda tangan tidak diperiksa).
Catatan: halaman ini tidak memverifikasi tanda tangan
Konten yang ditampilkan di sini adalah 'hasil decode'. Karena tanda tangan tidak diverifikasi, perubahan data tidak dapat dideteksi. Jangan gunakan untuk konfirmasi validitas.
Catatan: halaman ini tidak memverifikasi tanda tangan
Konten yang ditampilkan di sini adalah 'hasil decode'. Karena tanda tangan tidak diverifikasi, perubahan data tidak dapat dideteksi. Jangan gunakan untuk konfirmasi validitas.
Input JWT
Awalan Bearer dan spasi putih akan dihapus secara otomatis.
Hasil Decode
Claim Utama
Hanya claim yang ada yang ditampilkan.
| Claim | Nilai |
|---|---|
| Claim utama akan muncul di sini. | |
Opsi
Cara Pakai
-
Tempelkan JWT (awalan Bearer tidak masalah).
-
Periksa bagian Payload / Header.
-
Lihat tampilan tanggal dan waktu untuk exp / iat / nbf.
Keamanan dan Privasi
- Alat ini hanya untuk tampilan (tanpa verifikasi tanda tangan).
- Pemrosesan dilakukan sepenuhnya di browser; tidak ada yang dikirim melalui jaringan.
- Hati-hati saat menangani token sensitif (misalnya, saat membagikan tangkapan layar).
- Gunakan alat verifikasi atau verifikasi sisi server jika diperlukan pengecekan validitas.
FAQ
Apa arti "Tanpa Verifikasi"?
Halaman ini hanya men-decode dan menampilkan token. Karena tidak memverifikasi tanda tangan, alat ini tidak dapat membedakan jika token telah diubah. Jangan gunakan untuk keputusan validitas.
Saya tidak ingin memasukkan kunci privat saya
Tidak diperlukan kunci privat. Alat ini menampilkan header/payload hanya dengan token (string JWT).
Saya ingin melihat waktu kedaluwarsa (exp) sebagai tanggal waktu
exp (dan iat / nbf) ditampilkan dengan waktu Unix dan tanggal waktu (UTC/Lokal).
Bisakah membaca JWE (JWT Terenkripsi)നായ
Tidak. Alat ini mengasumsikan tampilan dekode JWS standar (JWT 3 bagian). Konten tidak dapat didekripsi jika terenkripsi (JWE).
Apakah tetap ditampilkan meskipun "alg: none"?
Dapat ditampilkan, tetapi karena verifikasi tidak dilakukan, ini tidak dapat digunakan untuk menilai keamanan atau validitas.