Cara Penyahkod JWT berfungsi
JWT Decoder membahagi Token Web JSON kepada tiga bahagiannya, pengepala, muatan, dan tandatangan, dan memaparkan pengepala dan muatan sebagai JSON yang diformat. Penyahkodan dilakukan secara setempat dalam pelayar dengan menyahkodkan setiap bahagian secara base64url: token anda tidak pernah dihantar ke mana-mana pelayan. Alat ini tidak melakukan pengesahan tandatangan; ia hanya menunjukkan kepada anda apa yang terdapat dalam tuntutan token.
Perbezaan ini penting untuk keselamatan: melihat JWT yang dinyahkodkan memberitahu anda tuntutan yang dikandunginya (ID pengguna, tamat tempoh, peranan, skop) tetapi tidak mengesahkan bahawa token dikeluarkan oleh pihak berkuasa yang sah atau tidak pernah diubah. Pengesahan tandatangan memerlukan kunci awam atau rahsia kongsi pengeluar, yang tidak seharusnya anda tampal ke dalam alat awam. Gunakan penyahkod ini untuk pemeriksaan dan penyahpepijatan sahaja.