Toolyard

Dekoder JWT

Cara mendekode JWT

  1. Tempel tokennya. Awalan "Bearer" akan dihapus.
  2. Header dan payload muncul sebagai JSON yang rapi, dengan exp, iat, dan nbf sebagai tanggal.
  3. Baris status menunjukkan apakah token sudah kedaluwarsa.

Pertanyaan umum

Apakah aman menempel token di sini?

Token didekode di browser Anda dan tidak dikirim ke mana pun. Meski begitu, perlakukan token aktif seperti kata sandi dan jangan menempel token produksi di situs yang tidak Anda percayai.

Apakah tanda tangannya diverifikasi?

Tidak. Itu butuh kunci rahasia atau kunci publik, yang seharusnya tetap di server Anda. Mendekode hanya membaca isinya, yang bisa dilakukan siapa pun yang memegang token.

Apakah JWT terenkripsi?

Biasanya tidak. JWT biasa hanya dienkode dan ditandatangani, jadi jangan pernah menaruh rahasia di payload.

Alat developer lainnya

Panduan