Dekoder JWT
Dekoder JWT online gratis. Dekode JSON Web Tokens secara instan untuk melihat header, payload, dan tanda tangan. Tanpa daftar.
Apa itu JWT (JSON Web Token)?
JWT (JSON Web Token) adalah standar terbuka untuk mengirimkan informasi antar pihak sebagai objek JSON. Terdiri dari tiga bagian: Header, Payload, dan Signature, dipisahkan oleh titik. JWT banyak digunakan untuk autentikasi dan pertukaran informasi.
Bagaimana cara kerja dekoder JWT?
Dekoder JWT memecah token dengan titik dan mendekode setiap bagian (Header dan Payload) dari encoding Base64URL untuk menampilkan konten JSON. Signature tetap terkode karena digunakan untuk verifikasi. Tidak diperlukan kunci rahasia untuk mendekode JWT.
Apakah aman mendekode JWT?
Ya, mendekode JWT aman. Hanya membaca konten token tanpa memverifikasi tanda tangan. Namun, jangan pernah menyimpan data sensitif di payload JWT karena siapa pun dapat mendekodenya. JWT di-encode, bukan di-enkripsi.
Apa tiga bagian dari JWT?
JWT memiliki tiga bagian: 1) Header - berisi jenis token dan algoritma signing (mis. HS256, RS256). 2) Payload - berisi klaim seperti data pengguna, waktu kedaluwarsa (exp), penerbit (iss), dan subjek (sub). 3) Signature - memverifikasi integritas dan keaslian token.
Algoritma apa yang didukung JWT?
JWT mendukung beberapa keluarga algoritma: HMAC (HS256, HS384, HS512) untuk signing simetris, RSA (RS256, RS384, RS512) untuk signing asimetris, ECDSA (ES256, ES384, ES512), dan EdDSA. Algoritma ditentukan di Header.
Apakah alat ini memverifikasi tanda tangan JWT?
Tidak, alat ini hanya mendekode token untuk menampilkan Header, Payload, dan Signature. Verifikasi tanda tangan memerlukan kunci rahasia (untuk HMAC) atau kunci publik (untuk RSA/ECDSA). Alat ini untuk debugging dan inspeksi, bukan autentikasi.
Apa perbedaan antara JWT dan cookie sesi?
JWT bersifat stateless - semua informasi pengguna disimpan di token itu sendiri, sehingga server tidak perlu memelihara penyimpanan sesi. Cookie sesi memerlukan penyimpanan sisi server. JWT ideal untuk API dan microservice.
Bisakah saya mengubah JWT yang telah didekode?
Anda dapat mendekode dan membaca JWT dengan bebas, tetapi mengubah Payload atau Header akan membatalkan Signature. JWT yang diubah akan gagal verifikasi tanda tangan di sisi server. Ini membuat JWT tahan terhadap perubahan.
Apa perbedaan antara encoding dan enkripsi JWT?
Encoding JWT (Base64URL) adalah transformasi reversibel yang membuat token kompak dan aman untuk URL. Tidak memberikan kerahasiaan. Enkripsi JWT (JWE) menambahkan lapisan enkripsi yang melindungi konten payload.
Di mana JWT umum digunakan?
JWT banyak digunakan dalam: sistem single sign-on (SSO), protokol OAuth 2.0 dan OpenID Connect, autentikasi API RESTful, komunikasi layanan-ke-layanan, dan autentikasi aplikasi seluler.
Bagaimana saya tahu JWT sudah kedaluwarsa?
Periksa bagian Payload untuk klaim "exp" (waktu kedaluwarsa). Berisi timestamp Unix yang menunjukkan kapan token kedaluwarsa. Jika waktu saat ini setelah nilai exp, token sudah kedaluwarsa.