Dekoder JWT
Periksa header, muatan, tanda tangan, serta tanggal JWT secara lokal tanpa memverifikasi tanda tangan.
Tanda tangan belum diverifikasi
Prinsip dan contoh
JWS ringkas memiliki tiga segmen Base64URL dipisahkan titik: header, muatan, tanda tangan. Dua segmen pertama dibaca sebagai objek JSON dengan angka asli dipertahankan; byte tanda tangan ditampilkan tanpa mengautentikasi klaim. eyJhbGciOiJub25lIn0.eyJleHAiOjB9. berisi alg none, exp 0 dan tanda tangan kosong. exp 0 adalah 1970-01-01T00:00:00.000Z. exp berarti kedaluwarsa, iat penerbitan, nbf awal penggunaan, semuanya detik Unix. Tanggal UTC dan lokal hanya informasi hingga milidetik; angka asli tetap ada. Duplikasi, nilai bukan angka, dan di luar rentang ditandai. Tanggal dan alg tidak menetapkan token valid atau aman. JWE terenkripsi lima bagian tidak didukung.
Batasan dan privasi
Batas: UTF-8 terdekode 1 MiB (hingga 1.398.104 karakter ASCII terkode); JWT 100 KiB, kedalaman JSON 200. Hanya teks, tanpa berkas atau URI data. Masukan dan hasil hanya di memori, bukan URL, penyimpanan, log, atau analitik. Tanpa kunci, penandatanganan, permintaan JWKS, atau verifikasi. Mengubah masukan menghapus hasil. Bersihkan menghapus keadaan halaman; salin menaruh hanya hasil pilihan ke papan klip yang riwayatnya dikelola perangkat. Muat ulang membersihkan alat; ekstensi dan perangkat berada di luar kendalinya.