Debugger & Verifier Tanda Tangan JWT
Dekode header dan claim payload JWT, verifikasi tanda tangan token untuk algoritma HS/RS/ES, dan atasi masalah token autentikasi dengan pemrosesan hanya di browser.
Decode JWT headers and payloads, inspect claims, and verify signatures for HS, RS, and ES algorithms using a shared secret or public key PEM directly in your browser.
Fitur
- Decoding JWT Cepat: dekode segmen header dan payload JWT secara instan dengan penanganan Base64URL dan penguraian JSON untuk memeriksa claim, metadata algoritma, nilai penerbit, dan kolom linimasa token.
- Dukungan Verifikasi Tanda Tangan: verifikasi tanda tangan JWT HS, RS, dan ES di browser menggunakan secret bersama atau kunci publik PEM. Berguna untuk men-debug pipeline autentikasi dan memvalidasi integritas token di pengembangan dan staging.
- Diagnostik Linimasa Claim: deteksi masalah waktu claim yang umum pada kolom exp, nbf, dan iat untuk mengatasi kedaluwarsa token, jendela aktivasi, dan masalah pergeseran jam sebelum merusak alur autentikasi produksi.
- Gratis dan Privat: analisis JWT dan pemeriksaan tanda tangan berjalan lokal di browser Anda tanpa transfer ke server. Alat ini gratis tanpa pendaftaran, sehingga praktis untuk debugging autentikasi sehari-hari.
Kasus Penggunaan
- Debugging OAuth: periksa token bearer yang diterbitkan penyedia identitas untuk memastikan claim, metadata penerbit, dan validitas tanda tangan selama pengujian integrasi OAuth/OIDC.
- Validasi di API Gateway: verifikasi tanda tangan JWT sebelum mengonfigurasi kebijakan API gateway untuk memastikan distribusi kunci dan asumsi algoritma benar di semua lingkungan.
- Respons Insiden: analisis token akses bermasalah dari log untuk menentukan apakah kegagalan disebabkan struktur yang cacat, tanda tangan tidak valid, atau claim yang kedaluwarsa.
- Pemeriksaan Migrasi Autentikasi: bandingkan token sebelum dan sesudah migrasi penyedia autentikasi untuk memvalidasi kompatibilitas algoritma dan memastikan kesetaraan claim yang diharapkan.
- Tinjauan Keamanan CI: gunakan laporan verifikasi deterministik di pipeline pengujian untuk menangkap logika penerbitan token yang rusak dan kesalahan rotasi kunci lebih awal.
- Edukasi Pengembang: bantu tim memahami isi internal JWT dengan memvisualisasikan header, claim, dan hasil tanda tangan di satu tempat dengan diagnostik yang jelas.
Ringkasan
Debugger & verifier tanda tangan JWT dirancang untuk pemecahan masalah autentikasi yang praktis. Alat ini mengurai token JWT compact, mendekode JSON header dan payload, serta memverifikasi tanda tangan menggunakan API Web Crypto bawaan browser untuk algoritma HS, RS, dan ES yang umum.
Mode Tanda Tangan yang Didukung
Algoritma HMAC ( HS256 , HS384 , HS512 ) diverifikasi dengan secret bersama. Algoritma RSA ( RS256 , RS384 , RS512 ) dan algoritma ECDSA ( ES256 , ES384 , ES512 ) diverifikasi menggunakan input kunci publik PEM. Verifier memetakan metadata algoritma ke pengaturan hash dan impor kunci yang sesuai.
Diagnostik Claim
Selain pemeriksaan tanda tangan, laporan menandai masalah linimasa claim yang umum. Alat ini mengevaluasi kedaluwarsa token ( exp ), aktivasi tidak sebelum ( nbf ), dan stempel waktu penerbitan yang mencurigakan ( iat ) untuk mengungkap pergeseran jam atau cacat penerbitan token yang sering menyebabkan kegagalan autentikasi.
Batas Keamanan
Alat ini memverifikasi integritas token dan bentuk claim, tetapi tidak menggantikan pemeriksaan otorisasi menyeluruh di backend Anda. Selalu tegakkan pemeriksaan penerbit, audiens, cakupan, dan pencabutan di middleware produksi meskipun validasi tanda tangan berhasil.
Model Privasi: semua pekerjaan penguraian dan verifikasi token dilakukan secara lokal di browser Anda. Nilai JWT, secret bersama, dan kunci publik tidak dikirim ke layanan jarak jauh. Ini memungkinkan debugging yang lebih aman untuk alur pengembangan dan staging yang sensitif.
Pertanyaan yang Sering Diajukan
Alat ini mendekode header dan payload JWT, memvalidasi struktur token compact, dan mencoba memverifikasi tanda tangan berdasarkan alg pada header. Alat ini juga menandai masalah waktu claim yang umum, seperti claim exp yang kedaluwarsa, nilai nbf yang belum aktif, dan pergeseran iat yang mencurigakan.
Alat ini mendukung algoritma HMAC HS256, HS384, dan HS512 dengan input secret bersama; algoritma RSA RS256, RS384, dan RS512 dengan kunci publik PEM; serta algoritma ECDSA ES256, ES384, dan ES512 dengan kunci publik PEM plus adaptasi tanda tangan JOSE untuk verifikasi.
Untuk token HS* Anda memerlukan secret bersama yang asli. Untuk token RS* dan ES* Anda memerlukan kunci publik yang sesuai dalam format PEM. Jika materi kunci tidak ada, alat ini tetap mendekode token tetapi melaporkan bahwa verifikasi tanda tangan tidak dapat diselesaikan.
Ya, alat ini menangani semantik alg=none. Token dengan alg=none dianggap valid secara struktur hanya jika segmen tanda tangannya kosong. Segmen tanda tangan yang tidak kosong dengan alg=none ditandai tidak konsisten dan berpotensi tidak aman.
Tidak. Alat ini membantu men-debug integritas token dan isi claim, tetapi sistem produksi tetap harus menegakkan pemeriksaan penerbit, audiens, cakupan, dan pencabutan di sisi server. Validnya tanda tangan saja tidak menjamin kebenaran otorisasi.
Ya. Decoding JWT dan verifikasi tanda tangan berjalan di browser Anda melalui API Web Crypto. Token, secret, dan kunci tidak diunggah ke server eksternal, sehingga alurnya cocok untuk sesi debugging yang sensitif.
Ya. Debugger & verifier tanda tangan JWT gratis dan tidak memerlukan pendaftaran. Anda dapat melakukan inspeksi token dan pemeriksaan tanda tangan tanpa batas untuk pengembangan, pengujian, dan pemecahan masalah operasional.