Dekoder JWT
Cara mendekode JWT
- Tempel tokennya. Awalan "Bearer" akan dihapus.
- Header dan payload muncul sebagai JSON yang rapi, dengan exp, iat, dan nbf sebagai tanggal.
- Baris status menunjukkan apakah token sudah kedaluwarsa.
Pertanyaan umum
Apakah aman menempel token di sini?
Token didekode di browser Anda dan tidak dikirim ke mana pun. Meski begitu, perlakukan token aktif seperti kata sandi dan jangan menempel token produksi di situs yang tidak Anda percayai.
Apakah tanda tangannya diverifikasi?
Tidak. Itu butuh kunci rahasia atau kunci publik, yang seharusnya tetap di server Anda. Mendekode hanya membaca isinya, yang bisa dilakukan siapa pun yang memegang token.
Apakah JWT terenkripsi?
Biasanya tidak. JWT biasa hanya dienkode dan ditandatangani, jadi jangan pernah menaruh rahasia di payload.
Alat developer lainnya
Enkode/dekode Base64Enkode/dekode URLFormat JSONPembuat hashPembuat kata sandiPembuat UUIDKonverter timestamp UnixKonverter warnaPenguji regexJelaskan ekspresi cronFormat SQLYAML ke JSONCSV ke JSONGambar ke Base64