Apakah JWT saya dikirim ke server?
Tidak, sama sekali tidak. Semua decoding dan verifikasi terjadi secara lokal di browser Anda menggunakan JavaScript. Token sensitif Anda tidak pernah meninggalkan perangkat Anda.
Apa itu JWT?
JSON Web Token (JWT) adalah standar terbuka (RFC 7519) yang mendefinisikan cara yang ringkas dan mandiri untuk mentransmisikan informasi antar pihak dengan aman sebagai objek JSON.
Bisakah saya mengedit JWT di sini?
Alat ini terutama untuk debugging dan inspeksi. Meskipun Anda dapat melihat data yang didekodekan, mengedit JWT yang ditandatangani akan membuat tanda tangannya tidak valid.
Mengapa token saya 'Kedaluwarsa'?
Jika klaim 'kedaluwarsa' (waktu kedaluwarsa) di payload Anda sudah lewat, token dianggap kedaluwarsa dan tidak lagi diterima oleh API Anda.
Apakah alat ini memverifikasi tanda tangan?
Kami menampilkan bagian tanda tangan, tetapi verifikasi kriptografi penuh memerlukan kunci pribadi atau rahasia Anda, yang TIDAK boleh Anda tempelkan ke alat web publik demi alasan keamanan.
Algoritma apa yang didukung?
Kami mendekode JWT standar apa pun algoritmanya (HS256, RS256, dll.) karena mendekode payload tidak memerlukan kunci.
Apa struktur JWT?
JWT terdiri dari tiga bagian yang dipisahkan oleh titik (.): Header, Payload, dan Signature.
Bagaimana cara memperbaiki 'Tanda Tangan Tidak Valid'?
Ini biasanya berarti konten telah dirusak atau kunci rahasia yang salah digunakan untuk menandatanganinya. Pastikan backend Anda menggunakan kunci yang benar.
Apakah decoding Base64 sama dengan enkripsi?
Tidak. Pengkodean Base64 dapat dibalik oleh siapa pun. Jangan memasukkan rahasia sensitif (seperti kata sandi) ke dalam payload JWT.
Bisakah saya menggunakan ini untuk token produksi?
Ya, untuk tujuan debugging. Karena ini sisi klien, ini aman, tetapi selalu berhati-hati dengan kredensial produksi.