Enkode
JWT Encoder/Decoder
Encode dan decode token JWT — header, payload, tanda tangan HMAC, dan field standar.
Contoh yang ditandatangani (semua kecuali none) memerlukan HTTPS — halaman ini sedang dibuka tanpa HTTPS.
Untuk RS/PS/ES, kunci dibuat otomatis dan sementara — hanya untuk demonstrasi, tidak dapat digunakan ulang.
Contoh yang ditandatangani (semua kecuali none) memerlukan HTTPS — halaman ini sedang dibuka tanpa HTTPS.
Claims
Pertanyaan yang sering diajukan
Apakah decode JWT di sini membuktikan token itu asli/valid?
Tidak. Decode hanya membongkar header dan payload dari Base64URL, jadi Anda bisa melihat isi claim-nya. Untuk benar-benar memverifikasi tanda tangan (signature) dibutuhkan secret atau public key yang sesuai — tanpa itu, siapa pun bisa melihat isinya tapi tidak tahu apakah token tersebut sah.
Kenapa saya perlu memasukkan secret untuk membuat contoh token?
Membuat (encode) JWT berarti menandatangani header dan payload dengan algoritma seperti HS256, yang butuh secret sebagai kunci. Tanpa secret yang benar, siapa pun yang menerima token nanti tidak bisa memverifikasi keasliannya.
Apakah token dan secret yang saya masukkan dikirim ke server?
Tidak. Semua proses decode, encode, dan penandatanganan berjalan langsung di browser Anda, token dan secret tidak pernah dikirim ke server mana pun.