Cara kerja Dekoder JWT
JWT Decoder memisahkan JSON Web Token menjadi tiga bagiannya, header, payload, dan tanda tangan, dan menampilkan header dan payload sebagai JSON yang diformat. Decoding dilakukan secara lokal di browser dengan base64url-decoding setiap bagian: token Anda tidak pernah dikirim ke server mana pun. Alat ini tidak melakukan verifikasi tanda tangan; hanya menampilkan apa yang ada di dalam klaim token.
Perbedaan ini penting untuk keamanan: melihat JWT yang didekode memberi tahu Anda klaim apa yang dikandungnya (ID pengguna, kedaluwarsa, peran, cakupan) tetapi tidak mengonfirmasi bahwa token dikeluarkan oleh otoritas yang sah atau belum dimanipulasi. Verifikasi tanda tangan memerlukan kunci publik atau rahasia bersama penerbit, yang tidak boleh Anda tempel ke alat publik mana pun. Gunakan decoder ini hanya untuk inspeksi dan debugging.