tool hub Hab alat

JWT Decoder

JWT Decoder — berjalan dalam pelayar. Input tidak disimpan.

Berjalan dalam pelayar Tiada pendaftaran Percuma


Penyahkod JWT

Tandatangan tidak disahkan. Gunakan alat sisi pelayan jika perlu pengesahan HMAC.

Cara guna

  1. Tampal string token yang dipisah tiga titik ke medan JWT.
  2. Klik Dekode maka Header dan Payload terisi JSON yang mudah dibaca.
  3. Signature (mentah) memaparkan segmen ketiga apa adanya, atau “tidak ada” jika hilang.
  4. Kurang dari dua titik, area status menjelaskan format tidak valid.
  5. Klik Reset untuk mengosongkan kolom. Alat ini tidak punya butang salin.

Konsep utama

Dekoder JWT adalah alat lihat yang mendekode Base64URL header dan payload agar boleh dibaca. Tidak memverifikasi tanda tangan dengan algoritma dan kunci, jadi klaim di skrin tidak boleh dianggap utuh. Guna dekoder JWT untuk menyemak kedaluwarsa, terbit, dan medan kebenaran apabila debug, dan putuskan kepercayaan nyata dengan HMAC atau verifikasi kunci publik di pelayan. Segmen ketiga hanya ditampilkan mentah. Jika nilai dipisah dua titik, header dan payload tetap dibaca, dan tanda tangan kosong ditampilkan sebagai tidak ada.

Meski dekode berhasil, area status tetap menyatakan tanda tangan tidak diverifikasi. Payload JSON diinden; jika tidak, teks terdekode dibiarkan apa adanya. Dekoder JWT ini tidak menerima kunci rahasia dan tidak memuat naik token ke pelayan. Saat menempel token produksi, klaim masih boleh terlihat setelah kedaluwarsa, jadi semak nilai sensitif hanya secara lokal lalu tutup halaman. Format salah membuat area status merah dan medan header/payload mungkin tidak menimpa nilai lama, jadi reset lalu coba lagi.

Contoh

Tampal sampel bentuk header.payload.signature lalu Dekode: Header memaparkan objek algoritma dan Payload memaparkan klaim terinden. String hanya satu titik memunculkan ralat bahwa JWT harus berbentuk header.payload.signature.

Berkaitan: Pemformat JSON · Pembuat htpasswd · Pengode JSON

Soalan lazim

Adakah dekoder JWT memverifikasi tanda tangan?

Tidak. Hanya membaca header dan payload; medan tanda tangan memaparkan segmen ketiga mentah. Verifikasi HMAC lakukan di pelayan.

Adakah dekoder JWT menerima token hanya dua titik?

Jika hanya header dan payload ada, tetap mencoba dekode. Jika segmen ketiga hilang, medan tanda tangan memaparkan tidak ada.

Jika dekode Base64URL gagal di dekoder JWT?

Area status memaparkan gagal dekode Base64URL atau ralat terkait berwarna merah, dan anda tidak boleh memercayai header atau payload.

Adakah payload dekoder JWT selalu JSON?

Jika terurai sebagai JSON diinden; jika tidak, string terdekode ditampilkan apa adanya.

Adakah token yang ditampal ke dekoder JWT dihantar ke pelayan?

Tidak. Dekode hanya dalam pelayar, dan tidak ada medan kunci. Reset mengosongkan keempat kolom.

Mengapa dekoder JWT tidak punya butang salin hasil?

Header, payload, dan tanda tangan masing-masing punya kolom, jadi tidak ada butang salin. Pilih teks di medan yang anda butuhkan.

JWT Decoder imej muka depan
Input tidak dihantar ke pelayan dan hilang apabila halaman ditutup.

Disemak terakhir: 2026-09-04