Skip to main content
CalculoraCalculora

Keuangan & perniagaan

Kalkulator KewanganPelaburan & PerancanganKewangan PeribadiPelaburan HartanahAlat PerniagaanPermulaan & SaaS

Matematika & Teknologi

Kalkulator MatematikAlat KejuruteraanAlat FizikAlat PembangunAlat Sekolah

kesihatan & Kehidupan

Alat PerubatanUtiliti PintarPenjana Rawak

Kreator & Khusus

Ekonomi PenciptaAlat IslamikKemampananPermainan

penukar

Penukar UnitPenukar PanjangPenukar BeratPenukar Suhu→ Penukar Unit

Pengacak

Penjana Nombor RawakKekuatan Kata LaluanPutar RodaSimulator Lambungan SyilingPelempar DaduZon Waktu→ Penjana Rawak
Penukar Fail

Alat PDF

penukaran PDF ke JPGpenukaran PDF ke PNGEkstrak Teks dari PDFpenukaran PDF ke GIFpenukaran PDF ke WebPpenukaran PDF ke SVGUbah PDF ke WordUbah PDF ke ExcelUbah PDF ke PowerPointUbah PDF ke HTMLUbah PDF ke MarkdownUbah PDF ke TIFF

Penukar Imej

penukaran JPG ke PNGpenukaran PNG ke JPGpenukaran PNG ke WebPpenukaran WebP ke PNGpenukaran WebP ke JPGpenukaran JPG ke WebPUbah SVG ke PNGUbah SVG ke JPGpenukaran SVG ke WebPpenukaran BMP ke PNGpenukaran BMP ke JPGpenukaran BMP ke WebP

Imej Lanjutan

penukaran HEIC ke JPGpenukaran HEIC ke PNGpenukaran TIFF ke JPGpenukaran TIFF ke PNGpenukaran JPG ke TIFFpenukaran PNG ke TIFFpenukaran JPG ke ICOpenukaran PNG ke ICOpenukaran JPG ke AVIFpenukaran PNG ke AVIF

GIF & Animasi

penukaran Bingkai GIF ke PNGpenukaran Bingkai GIF ke JPGEkstraktor Bingkai GIFpenukaran PNG ke GIFpenukaran JPG ke GIFpenukaran GIF ke WebP

Penyuntingan

Tambahkan Tanda air ke GambarPenghapus Objek GambarUbah saiz imej serta-merta dalam pelayar andaMampatkan imej dalam talian — kurangkan saiz fail, kekalkan kualiti
Cabaran Kelajuan MatematikCabaran Kelajuan MatematikWordleBint WaladSudoku2048
penukar Mata wang
CalculoraCalculora

Platform kalkulator all-in-one Anda. Alat percuma, cepat, dan akurat untuk setiap kebutuhan.

100% pribadi — semua perhitungan di browser Anda, tidak ada data yang dikirim ke serverpercuma selamanya — tanpa paywall, tanpa langganan, tanpa perlu akun

Populer

  • Kalkulator BMI
  • Kalkulator Pinjaman
  • Kalkulator Umur
  • Kalkulator Gadai Janji
  • Kalkulator Peratusan
  • Kalkulator Saintifik
  • Lihat semua →

Kategori

  • Matematika
  • Keuangan
  • kesihatan & Kehidupan
  • Keuangan & perniagaan
  • Alat Developer
  • Teknik
  • Kategori →

Lainnya

  • penukar Mata wang
  • Penukar Fail
  • Game & Alat Seru

Hukum

  • Tentang Kami
  • Hubungi Kami
  • Kebijakan Privasi
  • Syarat Layanan
  • Penafian
  • Peta Situs

Bahasa

enEnglisharالعربيةesEspañoldeDeutschfrFrançaishiहिन्दीidBahasa IndonesiaitItalianoja日本語ko한국어ptPortuguêsruРусскийtrTürkçeviTiếng Việtbnবাংলাzh中文nlNederlandsplPolskiukУкраїнськаmsBahasa Melayuthภาษาไทย

© 2026 Calculora. Hak cipta dilindungi.

Dibuat dengan — 100% percuma

Tanpa server — situs statis sepenuhnya, tanpa pengumpulan data

  1. Laman Utama
  2. Alat Pembangun
  3. Penyahkod JWT

Penyahkod JWT

Tampal mana-mana JWT untuk terus menyahkod header dan payloadnya — semak claim, masa tamat tempoh, dan tandatangan tanpa meninggalkan pelayar anda atau menghantar data ke mana-mana.

Memuatkan kalkulator...
Adakah kalkulator ini membantu anda?

Apakah Penyahkod JWT?

JWT (JSON Web Token) ialah cara standard yang digunakan oleh API web moden untuk mewakili claim pengesahan dan kebenaran. Ia adalah token ringkas dan berdikari yang terdiri daripada tiga bahagian — header yang menerangkan algoritma penandatanganan, payload yang membawa claim sebenar (seperti ID pengguna, peranan, dan tamat tempoh), dan tandatangan yang membolehkan pelayan penerima mengesahkan token tidak diubah. Penyahkod ini membaca header dan payload serta-merta supaya anda boleh menyahpepijat isu pengesahan, menyemak claim sebenar yang dihantar oleh sesuatu API, atau menyemak bila token akan tamat tempoh — semuanya tanpa memerlukan backend, alat CLI, atau menampal token sensitif ke dalam pelayan pihak ketiga, kerana semuanya berjalan secara tempatan dalam pelayar anda.

Bila Menggunakan Kalkulator Ini

  • Debugging why an API rejects a token by inspecting its claims and expiration time
  • Checking a token's expiration time during a support investigation or incident response
  • Mengesahkan bahawa pembekal SSO atau OAuth mengeluarkan klaim yang dijangka oleh aplikasi anda.
  • Learning how JWTs are structured for interview preparation or security coursework
  • Inspecting a token captured from browser dev tools or server logs to understand its contents
  • Comparing the header algorithm between tokens to debug algorithm-mismatch authentication failures

Langkah:

  1. Tampal JWT anda ke dalam kotak input, atau klik "Muat Contoh" untuk mencuba satu.
  2. Header dan payload dinyahkod secara automatik semasa anda menaip.
  3. Semak claim seperti iss, sub, exp, dan iat dalam bentuk yang mudah dibaca.
  4. Claim cap masa (exp, iat, nbf) secara automatik ditukar kepada tarikh yang mudah dibaca.

Rumus

JWT = base64Url(header) + "." + base64Url(payload) + "." + base64Url(signature) Menyahkod: pisahkan pada ".", nyahkod base64Url dua bahagian pertama, huraikan sebagai JSON. Mengesahkan (tidak dilakukan di sini): HMACSHA256(base64Url(header) + "." + base64Url(payload), secret) === signature

Kes Penggunaan

  • Menyahpepijat sebab API menolak token dengan menyemak claim-nya
  • Menyemak masa tamat tempoh token semasa siasatan sokongan
  • Mengesahkan pembekal SSO atau OAuth mengeluarkan claim yang dijangka
  • Mempelajari struktur JWT untuk persediaan temu duga atau kerja kursus
  • Menyemak dengan pantas token yang ditampal daripada alat pembangun pelayar atau log pelayan

Faedah Utama

  • Nyahkod mana-mana JWT dengan segera tanpa backend atau alat CLI
  • Semuanya berjalan di sisi klien — token tidak pernah dihantar ke pelayan
  • Secara automatik menukar claim cap masa kepada tarikh yang mudah dibaca
  • Percuma, tiada pendaftaran, berfungsi pada mana-mana JWT tanpa mengira algoritma

Tips Pro

  • Sentiasa semak 'exp' dahulu semasa menyahpepijat ralat "unauthorized" — token yang tamat tempoh adalah punca paling biasa
  • Bandingkan 'alg' dalam header dengan apa yang dijangka oleh backend anda untuk mengesan pepijat ketidakpadanan algoritma
  • Jangan sekali-kali percaya payload yang dinyahkod sebagai bukti identiti tanpa mengesahkan tandatangan di sisi pelayan
  • Gunakan token berjangka hayat pendek dengan refresh token dan bukannya JWT berjangka hayat panjang untuk mengehadkan pendedahan jika satu bocor

Kesilapan Biasa

  • Menganggap JWT yang dinyahkod adalah JWT yang disahkan — menyahkod hanya membaca kandungan, ia tidak mengesahkan ketulenan
  • Menyimpan data sensitif (kata laluan, rahsia) dalam payload, terlupa ia boleh dibaca oleh sesiapa sahaja
  • Menampal token produksi ke dalam penyahkod dalam talian yang tidak dipercayai
  • Mengelirukan 'exp' (tamat tempoh) dengan 'iat' (dikeluarkan pada) semasa menyahpepijat isu jangka hayat token

Istilah Utama

  • Claim: Sekeping maklumat yang dinyatakan tentang subjek, seperti ID pengguna atau peranan
  • Header: Segmen pertama JWT, menentukan algoritma penandatanganan dan jenis token
  • Payload: Segmen kedua JWT, mengandungi claim sebenar
  • Tandatangan: Segmen ketiga JWT, digunakan untuk mengesahkan token tidak diubah

Konsep Berkaitan

  • [object Object]
  • [object Object]
  • [object Object]
  • [object Object]
  • [object Object]

Contoh

Token yang bermula dengan eyJhbGciOiJIUzI1NiJ9 dinyahkod kepada header {"alg":"HS256","typ":"JWT"} — memberitahu anda bahawa token ditandatangani dengan HMAC-SHA256.

Mentafsir Hasil

Penyahkod membahagikan JWT pada dua pemisah titik dan menyahkod dua segmen pertama dalam Base64URL. Tajuk memberitahu anda algoritma penandatanganan (seperti HS256 atau RS256) dan jenis token. Muatan mengandungi tuntutan sebenar — identiti pengguna, kebenaran dan cap masa. Tuntutan cap masa (exp, iat, nbf) ditukar secara automatik daripada era Unix kepada tarikh yang boleh dibaca. Jika 'exp' menunjukkan tarikh lepas, token telah tamat tempoh dan kebanyakan pelayan akan menolaknya. Tuntutan 'sub' (subjek) biasanya mengandungi ID pengguna, dan 'iss' (penerbit) mengenal pasti pelayan yang mencipta token. Ingat bahawa penyahkodan bukan pengesahan. Bahagian tandatangan dipaparkan tetapi tidak boleh disahkan tanpa kunci rahsia atau awam. Muatan yang dinyahkod hanyalah maklumat — jangan sekali-kali mempercayainya sebagai bukti identiti tanpa pengesahan tandatangan di sisi pelayan.

Soalan Lazim

Apakah itu JWT?
JSON Web Token (JWT) ialah cara ringkas dan selamat-URL untuk mewakili claim antara dua pihak. Ia terdiri daripada tiga bahagian yang dikodkan Base64URL, dipisahkan oleh titik: header, payload, dan tandatangan.
Adakah selamat untuk menampal JWT saya ke dalam alat ini?
Penyahkodan berlaku sepenuhnya dalam pelayar anda menggunakan JavaScript — token tidak pernah dihantar ke mana-mana pelayan. Walaupun begitu, layan JWT seperti kata laluan: elakkan menampal token daripada sistem produksi ke dalam mana-mana alat dalam talian, termasuk yang ini.
Mengapa alat ini tidak boleh mengesahkan tandatangan?
Mengesahkan tandatangan JWT memerlukan kunci rahsia (untuk algoritma HMAC) atau kunci awam (untuk algoritma RSA/ECDSA) yang sepatutnya hanya dimiliki oleh pelayan pengeluar. Alat ini hanya menyahkod header dan payload yang boleh dibaca — ia tidak pernah mempunyai akses kepada kunci tersebut.
Apakah maksud claim 'exp'?
'exp' (Expiration Time) ialah cap masa Unix yang menunjukkan bila token berhenti sah. Alat ini secara automatik menukarnya kepada tarikh yang mudah dibaca supaya anda boleh menyemak dengan pantas sama ada token telah tamat tempoh.
What is a JWT?
A JSON Web Token (JWT) is a compact, URL-safe way to represent claims between two parties. It consists of three Base64URL-encoded parts separated by dots: a header, a payload, and a signature.
Is it safe to paste my JWT into this tool?
Algoritma yang biasa termasuk HS256 (HMAC-SHA256, simetri), RS256 (RSA-SHA256, asimetri), dan ES256 (ECDSA). Medan 'alg' dalam pengepala menentukan algoritma tersebut. Yang paling biasa untuk API web ialah HS256 atau RS256.
Why can't this tool verify the signature?
'iat' (Masa Dikeluarkan) ialah masa token dicipta. 'nbf' (Tidak Sebelum) ialah masa token menjadi sah. Jika 'nbf' berada pada masa hadapan, token patut ditolak walaupun belum luput.
What does the 'exp' claim mean?
Pengepala dan muatan hanya dikodkan Base64URL, bukan disulitkan. Sesiapa sahaja boleh membacanya. Jangan sekali-kali simpan kata laluan, rahsia, atau data peribadi sensitif dalam muatan JWT. Hanya letakkan klaim tidak sensitif seperti ID pengguna, peranan, dan cap masa.
Berapa lama biasanya JWT bertahan?
Token akses biasanya bertahan 15–60 minit. Token muat semula bertahan dari beberapa jam hingga beberapa hari. Token akses berumur pendek dengan token muat semula berumur panjang mengimbangi keselamatan dengan pengalaman pengguna.
What algorithms can a JWT use?
Token muat semula ialah token berumur panjang yang digunakan untuk mendapatkan token akses baharu tanpa memerlukan pengguna untuk mengesahkan semula. Apabila token akses berumur pendek luput, klien menghantar token muat semula untuk mendapatkan token akses baharu.
Bagaimana saya menyalin klaim yang dinyahkod?
Pengepala dan muatan yang dinyahkod dipaparkan sebagai JSON berformat. Anda boleh menyalin keseluruhan output yang dinyahkod atau nilai klaim individu untuk tujuan nyahpepijat atau dokumentasi.

Alat berkaitan

Terokai lebih banyak alat

Kalkulator Nisbah Lebar-Tinggi

Kalkulator Bandwidth

Kalkulator masa Pengunduhan

Kalkulator kos Hosting Cloud

Kalkulator kos CDN

Kalkulator Monetisasi API

Alat serupa

Kalkulator Nisbah Lebar-Tinggi
Alat Pembangun
Kalkulator Bandwidth
Alat Pembangun
Kalkulator masa Pengunduhan
Alat Pembangun
Kalkulator kos Hosting Cloud
Alat Pembangun