Universal

Decoder JWTID

Periksa claim JSON dan waktu NumericDate sambil memperlakukan semua nilai sebagai data tidak tepercaya.

Sudah di-decode bukan berarti terverifikasi. Anggap semua isi tidak tepercaya.

Pemrosesan tetap di tab ini.

Siap.

Cara menggunakan

Gunakan saat pengembangan atau pemecahan masalah sebelum melakukan verifikasi JWT yang benar.

  1. Tempel token tiga bagian lengkap, termasuk segmen signature.
  2. Decode untuk melihat header, payload, dan claim waktu yang dikenali.
  3. Verifikasi terpisah dengan algoritme, kunci, issuer, audience, dan kebijakan claim yang tepat.

Contoh lengkap

Masukan
eyJhbGciOiJub25lIn0.eyJzdWIiOiJyaWd1bGEifQ.signature
Keluaran
Header: {"alg":"none"}
Payload: {"sub":"rigula"}

Dapat dibaca bukan berarti tepercaya; halaman ini tidak memverifikasi signature atau claim.

Metode dan definisi

  • Dua segmen pertama compact RFC 7515 di-decode Base64url ketat menjadi objek JSON UTF-8.
  • Claim iat, nbf, dan exp berupa bilangan bulat finite juga ditampilkan sebagai waktu ISO UTC.

Batasan dan kasus tepi

  • Signature, issuer, audience, expiry, not-before, nonce, dan kebijakan aplikasi tidak diperiksa.
  • JWE terenkripsi lima bagian dan segmen JSON bukan objek ditolak.

Privasi

Semua masukan dan hasil tetap di tab ini. Rigula tidak mengunggah, menyimpan, atau memasukkannya ke URL berbagi.