JWT Decoder
JWT Decoder — berjalan di browser. Input tidak disimpan.
Dekoder JWT
Tanda tangan tidak diverifikasi. Gunakan alat sisi server jika perlu verifikasi HMAC.
Cara menggunakan
- Tempel string token yang dipisah tiga titik ke kolom JWT.
- Klik Dekode maka Header dan Payload terisi JSON yang mudah dibaca.
- Signature (mentah) menampilkan segmen ketiga apa adanya, atau “tidak ada” jika hilang.
- Kurang dari dua titik, area status menjelaskan format tidak valid.
- Klik Reset untuk mengosongkan kolom. Alat ini tidak punya tombol salin.
Konsep utama
Dekoder JWT adalah alat lihat yang mendekode Base64URL header dan payload agar bisa dibaca. Tidak memverifikasi tanda tangan dengan algoritma dan kunci, jadi klaim di layar tidak bisa dianggap utuh. Pakai dekoder JWT untuk memeriksa kedaluwarsa, terbit, dan kolom izin saat debug, dan putuskan kepercayaan nyata dengan HMAC atau verifikasi kunci publik di server. Segmen ketiga hanya ditampilkan mentah. Jika nilai dipisah dua titik, header dan payload tetap dibaca, dan tanda tangan kosong ditampilkan sebagai tidak ada.
Meski dekode berhasil, area status tetap menyatakan tanda tangan tidak diverifikasi. Payload JSON diinden; jika tidak, teks terdekode dibiarkan apa adanya. Dekoder JWT ini tidak menerima kunci rahasia dan tidak mengunggah token ke server. Saat menempel token produksi, klaim masih bisa terlihat setelah kedaluwarsa, jadi periksa nilai sensitif hanya secara lokal lalu tutup halaman. Format salah membuat area status merah dan kolom header/payload mungkin tidak menimpa nilai lama, jadi reset lalu coba lagi.
Contoh
Tempel sampel bentuk header.payload.signature lalu Dekode: Header menampilkan objek algoritma dan Payload menampilkan klaim terinden. String hanya satu titik memunculkan galat bahwa JWT harus berbentuk header.payload.signature.
Terkait: Pemformat JSON · Pembuat htpasswd · Pengode JSON
Pertanyaan umum
Apakah dekoder JWT memverifikasi tanda tangan?
Tidak. Hanya membaca header dan payload; kolom tanda tangan menampilkan segmen ketiga mentah. Verifikasi HMAC lakukan di server.
Apakah dekoder JWT menerima token hanya dua titik?
Jika hanya header dan payload ada, tetap mencoba dekode. Jika segmen ketiga hilang, kolom tanda tangan menampilkan tidak ada.
Jika dekode Base64URL gagal di dekoder JWT?
Area status menampilkan gagal dekode Base64URL atau galat terkait berwarna merah, dan Anda tidak boleh memercayai header atau payload.
Apakah payload dekoder JWT selalu JSON?
Jika terurai sebagai JSON diinden; jika tidak, string terdekode ditampilkan apa adanya.
Apakah token yang ditempel ke dekoder JWT dikirim ke server?
Tidak. Dekode hanya di browser, dan tidak ada kolom kunci. Reset mengosongkan keempat kolom.
Mengapa dekoder JWT tidak punya tombol salin hasil?
Header, payload, dan tanda tangan masing-masing punya kolom, jadi tidak ada tombol salin. Pilih teks di kolom yang Anda butuhkan.
Terakhir ditinjau: 2026-09-04