🛝Toolio
Tentang Kontak

🔓 JWT Decoder

JWT Decoder memecah dan mendekodekan header dan payload JSON Web Token dalam format base64url secara instan di browser Anda — sepenuhnya gratis tanpa pengunggahan, tanpa login, dan data tidak pernah meninggalkan perangkat Anda.

Token JWT
⚠️

Privat sejak awal. Alat ini berjalan sepenuhnya di browser Anda — tidak ada yang Anda masukkan diunggah atau disimpan, dan bisa dipakai offline.

Tentang

Alat ini memecah JWT menjadi tiga segmen dan mendekodekan header dan payload sebagai JSON yang mudah dibaca, menyoroti klaim waktu (exp, iat, nbf) dengan timestamp yang dapat dibaca manusia dan status kedaluwarsa. Verifikasi tanda tangan sengaja di luar cakupan — hanya mendekodekan. Karena segala sesuatu berjalan secara lokal di browser Anda, token Anda tidak pernah dikirim ke server mana pun, sehingga aman untuk memeriksa token yang berisi klaim sensitif.

Cara pakai

  1. Tempelkan token JWT Anda (yang dimulai dengan eyJ…) ke dalam kotak input.
  2. Klik tombol Decode (atau alat ini secara otomatis mendekodekan saat menempel).
  3. Periksa JSON Header yang telah didekodekan — algoritma (alg), jenis token (typ), dan ID kunci (kid) ditampilkan di sini.
  4. Baca JSON Payload — semua klaim termasuk sub, iss, aud, roles, dan data kustom muncul dengan penyorotan sintaks.
  5. Periksa bagian Klaim Waktu untuk exp, iat, dan nbf — masing-masing menampilkan tanggal UTC yang dapat dibaca manusia dan badge EXPIRED atau valid.

FAQ

Apakah decoder JWT ini gratis?
Ya, sepenuhnya gratis. Tidak ada akun, tidak ada langganan, dan tidak ada batas penggunaan.
Apakah token JWT saya diunggah ke server?
Tidak pernah. Semua dekoding terjadi secara lokal di browser Anda menggunakan JavaScript. Token Anda tidak pernah meninggalkan perangkat Anda, sehingga aman digunakan dengan token produksi.
Apakah decoder JWT ini berfungsi offline?
Ya. Setelah halaman dimuat, alat ini berfungsi tanpa koneksi internet. Ia juga mendukung dibuka langsung sebagai file lokal.
Apakah alat ini memverifikasi tanda tangan JWT?
Tidak — ini adalah decoder, bukan validator. Ia mendekodekan header dan payload dalam format base64url tetapi tidak memverifikasi tanda tangan terhadap kunci apa pun. Gunakan untuk inspeksi dan debugging, bukan untuk verifikasi keamanan.
Bagaimana cara memeriksa apakah JWT saya sudah kedaluwarsa?
Setelah didekodekan, gulir ke bagian Klaim Waktu. Klaim exp menampilkan tanggal kedaluwarsa dalam UTC dan menampilkan badge EXPIRED dalam warna merah jika token sudah kedaluwarsa, atau badge valid dalam warna hijau jika masih aktif.
Apakah alat ini mengunggah data saya?
Tidak. Semuanya berjalan langsung di browser Anda, jadi data Anda tidak pernah meninggalkan perangkat — bahkan tetap bisa dipakai offline setelah halaman dimuat.