Debugger & Parser JWT

Tempel JWT di bawah yang ingin Anda dekode, validasi, dan verifikasi.

Algoritma

Token Terenkode (Input/Output)

Tempel token JWT Anda di sini...
Header
Menentukan algoritma
Payload
Berisi klaim
Tanda Tangan
Memverifikasi integritas

Header (Algoritma & ID Kunci)

Payload (Data & Klaim)

Verifikasi Tanda Tangan

Belum Terverifikasi (Kunci/Rahasia Diperlukan)

Kunci verifikasi hilang atau tidak lengkap.

AlgoritmaHS256

Cara Menggunakan Debugger JWT

1

Tempelkan JWT terenkode Anda ke panel kiri. Alat ini akan langsung memisahkan dan mendekode Header dan Payload.

2

Periksa panel kanan untuk melihat JSON yang didekode. Klaim yang valid dan stempel waktu akan diformat.

3

Secara opsional, masukkan rahasia simetris atau kunci publik asimetris Anda untuk memverifikasi tanda tangan.

4

Edit JSON di sebelah kanan dan masukkan kunci privat atau rahasia Anda untuk menandatangani ulang dan memperbarui token kiri secara otomatis.

FAQ Debugger JWT

Apakah token JWT saya diunggah ke server?
Tidak. Semua proses enkoding, dekoding, dan verifikasi tanda tangan terjadi secara lokal di browser Anda menggunakan Web Crypto API. Kunci Anda tidak pernah dikirim ke internet.
Mengapa verifikasi tanda tangan saya gagal?
Pastikan Anda memilih algoritma yang benar di header (misal: HS256 vs RS256). Untuk HS256, periksa kembali rahasia dan centang 'Rahasia Terenkode Base64' jika diperlukan. Untuk RS256, pastikan Anda menempelkan kunci publik PEM secara lengkap.
Bagaimana cara membuat token baru dengan klaim yang diubah?
Pilih algoritma, edit JSON di panel kanan, dan masukkan kunci yang sesuai (Rahasia HMAC atau kunci privat PEM). Token di sebelah kiri akan diperbarui secara real-time.
Apa itu klaim (claims) standar?
Klaim standar adalah kunci yang telah ditentukan sebelumnya dalam spesifikasi RFC 7519, seperti sub, iss, exp, dan iat, yang membantu menyelaraskan metadata autentikasi antar sistem.

🔗 Alat Terkait