Decoder JWT
Tempel token JWT untuk mendekode header dan payload-nya. Tanpa verifikasi tanda tangan.
Praktik Terbaik Inspeksi JWT
Mendekode token membantu memeriksa klaim selama debugging autentikasi, tetapi dekode saja tidak membuktikan keaslian.
- Tinjau timestamp exp dan nbf sebelum menguji rute yang dilindungi.
- Periksa nilai aud, iss, dan sub terhadap pengaturan lingkungan yang diharapkan.
- Perlakukan data payload yang didekode sebagai tidak tepercaya hingga verifikasi tanda tangan berhasil.
Tentang JSON Web Token
JSON Web Token (JWT) adalah representasi klaim yang kompak dan aman untuk URL yang ditransfer antara dua pihak. Klaim dikodekan sebagai objek JSON yang ditandatangani secara digital menggunakan JSON Web Signature (JWS) atau dienkripsi menggunakan JSON Web Encryption (JWE). JWT umumnya digunakan untuk autentikasi dan pertukaran informasi karena tanda tangannya dapat diverifikasi dan kontennya dapat dipercaya tanpa perjalanan pulang pergi ke basis data.
Header, Payload, dan Tanda Tangan
JWT terdiri dari tiga bagian yang dikodekan Base64URL yang dipisahkan oleh titik. Header menentukan jenis token dan algoritma penandatanganan, seperti HMAC SHA-256 atau RSA. Payload berisi klaim, yaitu pernyataan tentang subjek dan metadata tambahan termasuk waktu kedaluwarsa dan penerbit. Tanda tangan dihasilkan dengan mengkodekan header dan payload dan menandatanganinya dengan algoritma yang dinyatakan dalam header, memungkinkan penerima untuk memverifikasi bahwa token tidak telah dirusak.