Decoder JWT

Decode header sarta payload JWT kanthi sekedhap, langsung wonten ing browser panjenengan.

Tempelaken JWT panjenengan
Siap. Tempelaken JWT kangge miwiti decode.

Token panjenengan dipundecode wonten ing browser panjenengan. Mboten wonten ingkang dipununggah dhateng BroBroGo.

FAQ

Menapa aman nempelaken JWT kula wonten ing mriki?

Inggih. Proses decode lumampah wetah wonten ing browser panjenengan — token panjenengan mboten badhe nate dipunkirim dhateng BroBroGo.

Menapa piranti punika saged verifikasi tanda tangan?

Mboten. Piranti punika namung decode bagean header sarta payload supados saged dipunwaos. Kangge verifikasi tanda tangan (signature), dipunbetahaken kunci rahasia (secret) utawi kunci publik, ingkang mboten nate dipunsuwun dening piranti punika.

Kadospundi cara mangertosi bilih token kula sampun kadaluwarsa?

Decoder badhe maos claim 'exp' sarta nuduhaken lencana status — sah, kadaluwarsa, dereng sah, utawi mboten wonten kadaluwarsa — wonten ing sandhingipun token ingkang dipundecode.

Cara Kerja Decoder JWT

Decoder JWT minangka piranti adhedhasar web ingkang saged dipunginakaken kangge maos isi saking JSON Web Token (JWT) kanthi sekedhap. Nalika panjenengan nempelaken senar (string) JWT wonten ing kothak input, piranti punika badhe langsung misahaken lan nerjemahaken bagean header sarta payload ingkang dipunsandi.

Sasanesipun nuduhaken isi bagean kasebat, piranti punika ugi saged maos lan nuduhaken informasi wigati saking token, kados ta algoritma ingkang dipunginakaken, jinis token, wektu nalika token dipunmetaken, sarta wektu kadaluwarsa token. Piranti punika ugi saged nemtokaken status keabsahan token adhedhasar klaim wektu kadaluwarsa ingkang wonten ing nggetenipun.

Struktur lan Bagean JSON Web Token

JSON Web Token (JWT) nggadhahi struktur tartamtu ingkang dipunpérang dados tigang bagean utama. Saben bagean dipunpisahaken mawi tandha titik (.). Tigang bagean kasebat inggih punika:

  1. Header: Bagean punika ngemot informasi babagan jinis token sarta algoritma enkripsi utawi tanda tangan ingkang dipunginakaken.
  2. Payload: Bagean punika ngemot klaim (claims) utawi data ingkang dipunkirim, kados ta identitas pangguna, wewenang, sarta wektu kadaluwarsa.
  3. Signature (Tanda Tangan): Bagean pungkasan ingkang dipunginakaken kangge mesthekaken bilih token mboten dipunowahi nalika dipunkirim.

Saben bagean header lan payload dipunsandi ngginakaken format Base64URL sadurunge dipungabungaken mawi tandha titik. Format JSON dipunginakaken minangka standar panyeratan data ing bagean header sarta payload supados gampil dipunwaos dening sistem komputer.

Input sarta Aturan Pangolahan Data

Kangge ngginakaken piranti punika, panjenengan kedah nempelaken senar JWT wonten ing kothak input. Wonten sawetara aturan sarta watesan input ingkang kedah dipunpersani:

  • Format Input: Input kedah awujud senar JWT ingkang nggadhahi tigang bagean lan dipunpisahaken mawi titik. Menawi input mboten jumbuh kaliyan format punika, piranti badhe nuduhaken pesen "Sanes JWT ingkang sah — kedahipun nggadhahi tigang bagean ingkang dipunpisah mawi titik.".
  • Watesan Dawaning Input: Input mboten kepareng kedawan. Menawi senar ingkang dipuntempelaken nglangkungi wates dawanipun JWT ingkang limrah, piranti badhe nuduhaken pesen "Token punika kedawan kangge ukuran JWT ingkang asli.".
  • Kahanan Kosong: Nalika kothak input kosong, piranti badhe tetep wonten ing kawontenan "Siap. Tempelaken JWT kangge miwiti decode.". Nalika tombol "Resiki" dipuntekan, kothak input badhe dipunresiki lan fokus kursor badhe langsung dipunbalekaken dhateng kothak input kasebat.

Output sarta Katrangan Status Token

Nalika token ingkang dipunlebokaken sampun sah, piranti badhe nuduhaken asil decode sarta rincian metadata kados ing ngandhap punika:

  • Header: Nuduhaken asil decode bagean header ingkang dipunformat minangka JSON. Menawi bagean header mboten saged dipundecode amargi kesalahan Base64URL, badhe muncul pesen "Mboten saged decode header — Base64URL mboten sah.". Menawi asil decode sanes format JSON ingkang leres, badhe muncul pesen "Header sanes JSON ingkang sah.".
  • Payload: Nuduhaken asil decode bagean payload ingkang dipunformat minangka JSON. Menawi bagean payload mboten saged dipundecode amargi kesalahan Base64URL, badhe muncul pesen "Mboten saged decode payload — Base64URL mboten sah.". Menawi asil decode sanes format JSON ingkang leres, badhe muncul pesen "Payload sanes JSON ingkang sah.".
  • Algoritma: Nuduhaken jinis algoritma (klaim alg ing header) ingkang dipunginakaken dening token kasebat.
  • Jinis: Nuduhaken jinis token (klaim typ ing header).
  • Dipunmetaken ing: Nuduhaken wektu nalika token dipunmetaken (klaim iat ing payload).
  • Kadaluwarsa: Nuduhaken wektu kadaluwarsa token (klaim exp ing payload).
  • Karakter: Nuduhaken gunggungipun karakter saking input JWT ingkang dipuntempelaken.

Piranti punika ugi nuduhaken lencana status keabsahan token adhedhasar klaim wektu kadaluwarsa (exp):

Status Lencana Katrangan
Sah Token taksih saged dipunginakaken lan wektu sakmenika dereng nglangkungi wektu kadaluwarsa.
Kadaluwarsa Wektu sakmenika sampun nglangkungi wektu kadaluwarsa ing klaim exp.
Dereng sah Token dereng saged dipunginakaken adhedhasar klaim wektu tartamtu.
Mboten wonten kadaluwarsa Token mboten nggadhahi klaim exp ing nggentenipun.

Nalika token ingkang dipunlebokaken mboten sah, kabeh bagean output decode badhe dipunsumputaken.

Bedanipun Decode kaliyan Verifikasi Tanda Tangan

Wonten bedanipun ingkang rukun antawisipun proses decode kaliyan verifikasi tanda tangan JWT. Proses decode namung nerjemahaken senar Base64URL dados teks JSON ingkang saged dipunwaos dening manungsa. Proses punika mboten mriksa menapa isi token kasebat sampun dipunowahi dening pihak sanes utawi mboten.

Kangge nindakaken verifikasi tanda tangan (signature verification), dipunbetahaken kunci rahasia (secret key) utawi kunci publik (public key) saking penerbit token. Piranti punika mboten nindakaken verifikasi tanda tangan, mboten nyuwun kunci rahasia, sarta mboten nyuwun kunci publik. Piranti punika namung mriksa klaim exp kangge nemtokaken status kadaluwarsa, lan mboten mriksa penerbit (issuer) utawi pamirsa (audience) saking token kasebat.

Mboten mriksa tanda tangan JWT nalika nampi token ing sistem produksi saged mbebayani sanget, amargi sinten kemawon saged ngganti isi payload lan nggawe token palsu ingkang keton sah nalika dipundecode. Piranti punika dipunginakaken namung kangge kabetahan analisis sarta debugging kanthi cepet.

Keamanan sarta Privasi Data

Nalika ngginakaken piranti punika, panjenengan mboten perlu sumelang babagan keamanan data token panjenengan. Proses decode token lumampah wetah wonten ing browser panjenengan piyambak. Mboten wonten data utawi token ingkang dipununggah utawi dipunkirim dhateng server BroBroGo. Kanthi mekaten, data sensitif ingkang wonten ing nggene token tetep wonten ing piranti panjenengan.

FAQ (Pitakonan ingkang Asring Dipunajengaken)

Menapa aman nempelaken JWT kula wonten ing mriki?
Inggih. Proses decode lumampah wetah wonten ing browser panjenengan — token panjenengan mboten badhe nate dipunkirim dhateng BroBroGo.

Menapa piranti punika saged verifikasi tanda tangan?
Mboten. Piranti punika namung decode bagean header sarta payload supados saged dipunwaos. Kangge verifikasi tanda tangan (signature), dipunbetahaken kunci rahasia (secret) utawi kunci publik, ingkang mboten nate dipunsuwun dening piranti punika.

Kadospundi cara mangertosi bilih token kula sampun kadaluwarsa?
Decoder badhe maos claim 'exp' sarta nuduhaken lencana status — sah, kadaluwarsa, dereng sah, utawi mboten wonten kadaluwarsa — wonten ing sandhingipun token ingkang dipundecode.

Sinten kemawon ingkang mbetahaken piranti punika?
Piranti punika dipunbetahaken dening para pangembang (developers) ingkang saweg nindakaken debugging JWT, insinyur dhukungan (support engineers) ingkang makarya ngginakaken JWT, sarta penguji keamanan (security testers) ingkang saweg mriksa isi JWT.