Lewati ke konten
Toolars
Jelajahi
Laporkan bug

Pengembang · utilitas Lokal

Enkode / Dekode JWT

JWT Encoder / Decoder

Dekode, tandatangani, dan verifikasi JWT dengan algoritma HS, RS, dan ES lengkap dengan pemeriksaan exp dan nbf; kunci hanya hidup di memori peramban.

Jalur tugas / dari masukan ke hasil

Pilih operasinya

Berjalan lokal · Tidak ada yang diunggah

Cara kerja Enkode/Dekode JWT, privasi, dan alat terkait

Jalur tugas / dari masukan ke hasil

Cara mendekode, menandatangani, dan memverifikasi JWT

  1. 01

    Pilih operasinya

    Pilih Dekode untuk membaca klaim yang belum tepercaya, Tanda tangan untuk membuat token, atau Verifikasi untuk memeriksanya dengan algoritme dan kunci pilihan Anda.

  2. 02

    Tempel token atau tulis payload

    Untuk Dekode dan Verifikasi, tempel token kompak tiga segmen ke JWT kompak, hingga 64 KiB. Untuk Tanda tangan, tulis klaim sebagai objek JSON di Payload JSON, hingga 32 KiB; apa pun yang bukan objek JSON ditolak.

  3. 03

    Muat contoh untuk menjelajah

    Tekan Muat contoh untuk melihat alur kerja lengkap dengan materi yang aman: Dekode mendapat token HS256 yang bisa dibaca, mode HMAC mendapat token demonstrasi beserta rahasianya, dan mode asimetris memuat sebuah payload agar Anda menempel kunci Anda sendiri yang cocok.

  4. 04

    Pilih algoritma dan kunci

    Di Tanda tangan dan Verifikasi, pilih Algoritma dari grup HMAC, RSA, atau ECDSA. Algoritma HS memakai Rahasia bersama minimal 32 bita UTF-8 untuk HS256 (48 untuk HS384, 64 untuk HS512); RS dan ES memakai Kunci privat PKCS8 berformat PEM untuk menandatangani atau Kunci publik SPKI untuk verifikasi, hingga 16 KiB.

  5. 05

    Jalankan dan baca putusannya

    Jalankan operasi pilihan. Dekode menampilkan header dan payload yang belum diverifikasi; penandatanganan menghasilkan token ringkas. Verifikasi memeriksa tanda tangan dan syarat exp/nbf yang tersedia pada waktu browser yang ditampilkan. Baca kartu waktu dan pesan kesalahan, perbaiki input, lalu jalankan kembali.

  6. 06

    Salin, unduh, dan bersihkan

    Salin hasil menaruh token atau JSON hasil dekode di papan klip, dan Unduh menyimpan toolars-jwt.txt atau toolars-jwt.json. Kunci hanya hidup di memori: beralih mode atau algoritma mengosongkan kolom kunci, dan Atur ulang mengosongkan semuanya.

Fakta alat

Pemrosesan
Di browser Anda
Input meninggalkan perangkat
Tidak pernah
Retensi
Tidak ada yang disimpan
Harga
Gratis

Masukan Anda tetap di peramban.

Enkode/Dekode JWT menggunakan jalur eksekusi lokal terverifikasinya dan tidak membuat riwayat masukan atau keluaran tersembunyi.

Eksekusi lokal

Berjalan di dalam tab peramban saat ini.

Tanpa pemrosesan tersembunyi

Data alat aktif tidak pernah menjadi catatan dokumen Toolars.

Tanpa perlu akun

Gunakan alur kerja inti tanpa membuat profil. Favorit disinkronkan ke akun Anda setelah masuk.

Atur ulang seketika

Bersihkan tab dan data kerja aktif pun hilang.

Apa yang sebenarnya dilakukan Enkode/Dekode JWT

Alur login mengembalikan token yang terus ditolak API, dan pertanyaan pertama adalah apa sebenarnya isi klaimnya: Dekode menampilkan header dan payload dalam hitungan detik. Kemudian, layanan pengembangan memerlukan token uji berumur pendek yang ditandatangani dengan rahasia lokal, dan kunci staging harus diperiksa terhadap token yang gagal verifikasi. Alat JWT ini membaca, menandatangani, dan memverifikasi token sepenuhnya di peramban. Token produksi dan materi kunci ditempel ke halaman yang tidak mengirim apa pun, dan kuncinya bahkan tidak pernah menyentuh penyimpanan peramban.

Pertanyaan umum

Algoritma apa yang didukung?
HS256, HS384, dan HS512 dengan rahasia bersama; RS256, RS384, dan RS512 dengan kunci PKCS8 dan SPKI; ES256, ES384, dan ES512 pada kurva standarnya. Token alg:none tanpa tanda tangan dinonaktifkan, dan Verifikasi menolak token yang algoritma headernya berbeda dari yang dipilih.
Apakah mendekode membuktikan token itu asli?
Tidak. Dekode hanya membaca token. Verifikasi yang berhasil pun tidak memastikan identitas penerbit, audiens tujuan, status pencabutan, atau izin memakai token dalam aplikasi.
Apa batas dan persyaratan kuncinya?
Token hingga 64 KiB, payload hingga 32 KiB, dan kunci atau rahasia hingga 16 KiB. Rahasia HMAC harus minimal 32, 48, atau 64 bita UTF-8 untuk HS256, HS384, dan HS512; kunci RSA dan ECDSA harus berupa kunci privat PKCS8 berformat PEM untuk menandatangani atau kunci publik SPKI untuk verifikasi.
Apa yang sebenarnya diperiksa Verifikasi?
Verifikasi memakai algoritme dan kunci pilihan Anda, jam browser, dan toleransi waktu nol. exp dan nbf diperiksa hanya jika ada; iat tidak membatasi usia. Penerbit, audiens, kepemilikan kunci, pencabutan, dan aturan aplikasi tidak diperiksa. Hasil adalah catatan saat pemeriksaan, bukan keputusan otorisasi. HMAC memakai rahasia UTF-8 persis termasuk spasi, tanpa dekode Base64.
Mengapa kunci atau rahasia saya ditolak?
Tiga pemeriksaan berjalan sebelum kriptografi apa pun: rahasia HMAC harus mencapai panjang bita minimum untuk algoritma HS yang dipilih, kunci privat harus berupa nilai PKCS8 berformat PEM yang diawali BEGIN PRIVATE KEY, dan kunci publik harus berupa nilai SPKI yang diawali BEGIN PUBLIC KEY. Kunci di atas 16 KiB ditolak, dan kunci ECDSA harus berada pada kurva yang disebut algoritma ES-nya.
Apakah token atau kunci diunggah atau disimpan?
Tidak. Semuanya berjalan di tab peramban saat ini; mesin penandatanganan dimuat sesuai permintaan, kunci tetap di memori komponen, dan tidak ada yang ditulis ke penyimpanan peramban, log, atau permintaan jaringan apa pun. Atur ulang mengosongkan semua masukan dan materi kunci.

Lanjutkan di Pengembang

Tugas terkait, bukan jalan buntu.

Pindah ke ruang kerja terfokus lainnya tanpa kembali ke indeks lengkap.

Kode ke Gambar

Code to Image Converter

Ekspor kode JavaScript, TypeScript, HTML, CSS, JSON, atau Bash berwarna sintaks sebagai SVG atau PNG dengan tema, nomor baris, dan judul jendela pilihan.

Buat

Generator Slug URL

URL Slug Generator

Ubah judul menjadi slug URL huruf kecil: aksen dihilangkan, & menjadi and, pemisah tanda hubung atau garis bawah; aksara non-Latin tetap utuh.

Buat

Generator Bayangan React Native

React Native Shadow Generator

Setel bayangan iOS dan elevation Android sambil membandingkan pratinjau langsung, lalu salin cuplikan StyleSheet TypeScript, termasuk mode boxShadow baru.

Buat

Enkode/Dekode Base64

Base64 Encoder/Decoder

Enkode atau dekode Base64 dengan opsi UTF-8, URL-safe, dan baris baru, divalidasi langsung di peramban — tombol Tukar memudahkan pemeriksaan pulang-pergi.

Konversi