Dekoder JWT

Tanda tangan tidak diverifikasi

Decoding hanya mengungkapkan isi token. Klaim ini tidak dapat dipercaya: alat ini tidak memverifikasi tanda tangan, penerbit, audiens, atau izin.

Tempelkan JWT tiga bagian, yang secara opsional diawali dengan Bearer. Maksimal 100.000 karakter.

Token Anda tetap tersimpan di memori halaman ini. Itu tidak diunggah, disimpan, atau ditambahkan ke URL.

Tempelkan JWT atau muat contoh untuk memeriksa header dan muatannya.

Bagaimana cara kerjanya

Tempelkan JWT ringkas untuk memecahkan kode header dan payload Base64url secara lokal. Awalan Pembawa opsional dihapus. Salin bagian JSON, periksa exp, nbf dan iat dalam UTC dan waktu setempat, atau setel ulang untuk menghapus input. Status kedaluwarsa diperbarui setiap detik menggunakan jam perangkat Anda.

Contoh

Contoh unsigned memiliki subset ke demo dan exp disetel ke 1893456000, artinya 1 Januari 2030 pukul 00:00 UTC. Itu menjadi kedaluwarsa pada saat itu juga. Ini hanya data demonstrasi, bukan kredensial autentikasi.

Pertanyaan yang sering diajukan

Apakah decoding memverifikasi tanda tangan JWT?

Tidak. Siapa pun dapat membuat klaim yang dapat dibaca, termasuk klaim yang masa berlakunya akan habis di masa mendatang. Verifikasi memerlukan kunci tepercaya yang sesuai, algoritme yang diizinkan, dan pemeriksaan kebijakan penerbit, audiens, dan aplikasi. Decoder ini tidak melakukan pemeriksaan tersebut.

Token dan nilai kedaluwarsa mana yang didukung?

Token kompak tiga bagian dengan objek JSON didukung, termasuk contoh yang tidak ditandatangani dengan segmen akhir yang kosong. JWE lima bagian terenkripsi dan muatan JWT bertingkat tidak didukung. Klaim waktu harus berupa angka dalam detik Unix, bukan milidetik atau string numerik. Kedaluwarsa yang hilang berarti masa berlakunya tidak diketahui, bukan masa berlakunya yang tidak terbatas.