Alat browser● Diproses di browser Anda

JWT Decoder

Tempel JSON Web Token untuk langsung mendekode dan menginspeksi header, payload, dan signature-nya. Periksa status kedaluwarsa, lihat semua klaim, dan salin bagian individual. Semua berjalan di browser Anda.

Paste a JWT token above to decode it, or click Sample JWT to try it out.
01 · Guide

Cara kerja

  1. 01

    Tempel token JWT Anda ke kolom input, atau klik 'Contoh JWT' untuk memuat token contoh

  2. 02

    Token didekode secara real-time saat Anda mengetik, menampilkan bagian Header, Payload, dan Signature

  3. 03

    Periksa status kedaluwarsa untuk melihat apakah token masih valid atau sudah kadaluarsa

  4. 04

    Klik tombol salin pada bagian mana pun untuk menyalin JSON yang didekode ke clipboard Anda

02 · Benefits

Mengapa memakai alat ini

01

100% Privat

Semua proses decoding terjadi di browser Anda menggunakan JavaScript. Token dan klaim sensitif Anda tidak pernah meninggalkan perangkat.

02

Dekode Real-Time

Token didekode secara instan saat Anda menempel atau mengetik. Tidak perlu menekan tombol — hasil langsung muncul.

03

Pemeriksaan Kedaluwarsa

Secara otomatis mendeteksi klaim exp dan menampilkan apakah token masih valid atau sudah kedaluwarsa, dengan tampilan waktu relatif.

04

Bagian Berkode Warna

Header, Payload, dan Signature ditampilkan dalam bagian berkode warna yang berbeda untuk inspeksi visual yang mudah.

03 · FAQ

Pertanyaan yang sering diajukan

Apakah token JWT saya dikirim ke server?+

Tidak. Semua proses decoding terjadi sepenuhnya di browser menggunakan JavaScript. Token dan klaim Anda tidak pernah meninggalkan perangkat.

Apa itu JSON Web Token (JWT)?+

JWT adalah format token yang kompak dan aman untuk URL yang digunakan untuk mengirimkan informasi secara aman antar pihak. Terdiri dari tiga bagian yang dienkode Base64URL dipisahkan oleh titik: header, payload dengan klaim, dan signature.

Bisakah tool ini memverifikasi signature JWT?+

Tool ini mendekode dan menampilkan signature, tetapi tidak memverifikasinya. Verifikasi signature memerlukan secret key atau public key, yang tidak boleh dibagikan di tool browser.

Klaim apa saja yang bisa saya lihat di payload?+

Anda bisa melihat semua klaim standar seperti sub (subject), iat (issued at), exp (expiration), iss (issuer), aud (audience), dan klaim kustom apa pun yang disertakan dalam token.

Apakah mendukung token yang sudah kedaluwarsa?+

Ya. Tool ini mendekode JWT yang valid apa pun terlepas dari status kedaluwarsanya. Tool ini juga menampilkan dengan jelas apakah token sudah kedaluwarsa dan berapa lama yang lalu.

04 · More tools

Jelajahi alat lain

Lihat semua alat →