JWT Decoder — Tingnan ang Header, Payload, Expiration ng Token
Kapag sinisiyasat ang login error, agad makikita ang mga permission na nakapaloob sa token at kung kailan ito mag-expire. Nagagawa ang pag-decode sa loob lang ng browser.
Hindi ipinapadala sa server ang file — pinoproseso lang sa loob ng browser ng device na ito
🔒 Dini-decode lang ang token sa loob ng browser na ito at hindi ito ipinapadala kahit saan. Dahil hindi ina-verify ang signature, Hindi nangangahulugan na totoo at valid ang token dahil lang makikita ang content nito.
Ad
Paano Gamitin ang I-decode ang JWT
- 1I-paste ang JWT (puwede ring may Bearer sa unahan).
- 2Dini-decode ang header at payload bilang JSON, at ipinapakita ang time value sa Korean time.
- 3Susuriin kung expired na o hindi pa dapat gamitin. Hindi ito nagve-verify ng signature.
Mga Madalas Itanong
Nagve-verify ba ng signature?
Hindi. Dini-decode lang ang content nang walang secret key o public key. Hindi nangangahulugan na valid ang token dahil lang nadecode ito.
Okay lang bang ilagay ang aktwal na production token?
Hindi ipinapadala ng page na ito ang token sa server. Gayunpaman, agad na tanggalin ang production token pagkatapos suriin, at i-revoke ito kung pinaghihinalaang na-expose.
Ad