Dekoder JWT Online Gratis
Dekode dan verifikasi token JWT secara instan tanpa server.
Who uses the Dekoder JWT?
- Developer backend yang men-debug masalah autentikasi dengan memeriksa isi payload token.
- Insinyur keamanan yang mengaudit struktur klaim dan pengaturan kedaluwarsa JWT saat pen test.
- Developer frontend yang memeriksa peran dan izin pengguna yang tertanam dalam token autentikasi.
How the Dekoder JWT works
Tempelkan token JWT Anda ke kolom input.
Header dan payload langsung didekode dan ditampilkan sebagai JSON yang diformat.
Jika token memiliki klaim exp (kedaluwarsa) atau iat (diterbitkan pada), tanggal yang mudah dibaca dan label EXPIRED/valid ditambahkan otomatis.
Alat ini hanya mendekode — tidak memverifikasi tanda tangan (signature).
Tips & tricks
- Pemeriksaan kedaluwarsa membandingkan exp dengan jam perangkat Anda — jika waktu sistem salah, label EXPIRED/valid juga akan salah.
- JWT butuh setidaknya header dan payload (dua segmen dipisahkan titik) untuk didekode — token yang kehilangan segmen signature masih bisa didekode di sini.
- Alat ini tidak pernah mengirim token Anda ke mana pun — dekode terjadi sepenuhnya dalam JavaScript di tab browser Anda.
- Untuk benar-benar memverifikasi signature (bukan hanya membaca klaim), Anda memerlukan secret penandatanganan atau public key dan pustaka yang melakukan pemeriksaan kriptografis — alat ini tidak melakukan itu.
Frequently Asked Questions
Apa itu JWT dan apa isinya?
JWT (JSON Web Token) adalah format token yang ringkas dan mandiri. Terdiri dari tiga bagian yang dienkode base64url dan dipisahkan titik: Header (algoritma dan tipe) . Payload (klaim — data pengguna, kedaluwarsa, penerbit) . Signature (verifikasi).
Amankah menempelkan JWT ke alat ini?
Dekode berjalan sepenuhnya di browser Anda — tidak ada token yang dikirim ke server mana pun. Namun, hindari menempelkan token akses produksi untuk akun aktif ke alat online mana pun sebagai praktik keamanan umum.
Apa saja klaim JWT yang umum (iss, sub, exp, iat)?
iss = issuer (siapa yang membuat token). sub = subject (ID pengguna). exp = waktu kedaluwarsa (timestamp Unix). iat = issued at (waktu pembuatan). nbf = tidak valid sebelum. aud = audience (penerima yang dituju).
Bisakah saya memverifikasi tanda tangan JWT dengan alat ini?
Tidak — alat ini hanya mendekode header dan payload; tidak memeriksa signature. Untuk memverifikasi signature, gunakan pustaka sisi server dalam bahasa tempat token Anda diterbitkan, atau pustaka JWT khusus yang mendukung verifikasi signature.
Mengapa saya bisa mendekode JWT tanpa mengetahui secret-nya?
Header dan payload dienkode base64url, bukan dienkripsi. Siapa pun bisa mendekodenya. Signature melindungi integritas — tanpa secret/key, Anda tidak bisa memalsukan JWT yang valid atau memverifikasi yang sudah ada.
Is my data safe when using the Dekoder JWT?
Completely safe. The Dekoder JWT processes everything locally in your browser. No input data, results, or usage information is ever transmitted to or stored on any server.
Can I use the Dekoder JWT output in commercial projects?
Yes. The Dekoder JWT is a utility tool and its output carries no licensing restrictions. You are free to use results in any project, commercial or personal.
Does the Dekoder JWT follow official standards?
Yes. The Dekoder JWT is built to comply with the relevant industry standard or specification for this utility type. If you encounter an unexpected result, verify your input against the specification — edge cases outside the standard may produce undefined behaviour.