Dekoder JWT

Dekode, analisis, dan verifikasi JSON Web Tokens, lihat detail header, payload, dan tanda tangan

1592 kali digunakan | 5.0 rating

Masukkan JWT

Opsi Verifikasi

Petunjuk Penggunaan

1

Masukkan Token JWT

Tempel token JWT yang ingin Anda dekode ke dalam kotak input, atau klik tombol "Contoh JWT" untuk memuat token contoh.

2

Pilih Opsi Verifikasi

Pilih apakah akan melakukan verifikasi tanda tangan, dan masukkan kunci HMAC jika diperlukan.

3

Dekode JWT

Klik tombol "Dekode JWT" untuk melihat hasil dekode dan informasi detail.

4

Analisis Hasil

Lihat informasi header, payload, dan tanda tangan JWT, serta status masa berlaku token.

Pengetahuan Dasar JWT

Apa itu JWT?

JWT (JSON Web Token) adalah standar terbuka (RFC 7519) untuk mengirimkan informasi dengan aman. Ini adalah token yang ringkas dan mandiri, digunakan untuk mengirimkan informasi secara aman dalam bentuk objek JSON antara berbagai pihak.

Struktur JWT

Header

Berisi informasi jenis token dan algoritma tanda tangan

{
  "alg": "HS256",
  "typ": "JWT"
}

Payload

Berisi klaim, seperti identitas pengguna, izin, dll.

{
  "sub": "1234567890",
  "name": "John Doe",
  "iat": 1516239022
}

Tanda Tangan

Verifikasi keamanan untuk memastikan token tidak diubah

SflKxwRJSMeKKF2QT4fwp...
Header.Base64UrlEncode() + '.' + Payload.Base64UrlEncode() + '.' + Signature

Scenario Penggunaan JWT

Autentikasi

Setelah pengguna login, server mengembalikan JWT, dan klien membawa JWT dalam permintaan berikutnya untuk autentikasi

Otorisasi

JWT dapat berisi informasi izin pengguna, digunakan untuk mengontrol akses ke sumber daya

Pertukaran Informasi

Mengirimkan informasi dengan aman antara sistem yang berbeda, tanda tangan JWT dapat memverifikasi identitas pengirim dan integritas data

Autentikasi lintas domain

Cocok untuk kebutuhan autentikasi单点登录 (SSO) dan arsitektur microservice

Klaim Standar JWT

Nama Klaim Singkatan Deskripsi
issuer iss Penerbit JWT
subject sub Pengguna yang dituju oleh JWT
audience aud Pihak yang menerima JWT
expiration time exp Waktu kedaluwarsa JWT
not before nbf Waktu mulai berlaku JWT
issued at iat Waktu penerbitan JWT
JWT ID jti Pengidentifikasi unik JWT