Giải mã JWT

Dán một JSON Web Token và đọc header cùng payload của nó ngay lập tức. Chỉ giải mã, trong trình duyệt của bạn, không xác minh.

Dán JWT của bạn bên dưới:

Cách giải mã một JWT

  1. Sao chép chuỗi JWT đầy đủ, gồm cả hai dấu chấm.
  2. Dán nó vào ô nhập liệu ở trên.
  3. Nhấp Giải mã để đọc header và payload.
  4. Xem lại các claim và mọi ngày có thể đọc.

Câu hỏi thường gặp

JWT là gì?

JSON Web Token là một chuỗi gọn, an toàn với URL gồm ba phần cách nhau bởi dấu chấm: header, payload và chữ ký. Header và payload chỉ là JSON được mã hóa Base64URL.

Công cụ này có xác minh token không?

Không. Nó chỉ giải mã header và payload để bạn có thể đọc chúng. Việc xác minh tính xác thực cần khóa bí mật hoặc khóa công khai, thứ mà công cụ này không bao giờ yêu cầu.

Token của tôi có được gửi đến máy chủ không?

Không. Việc giải mã diễn ra hoàn toàn trong trình duyệt của bạn, nên token không bao giờ rời khỏi thiết bị. Dù vậy hãy cẩn thận, đừng dán token vào các trang không đáng tin cậy.

exp, iat và nbf có nghĩa là gì?

exp là thời gian hết hạn, iat là thời gian token được phát hành, và nbf là thời gian trước đó token chưa có hiệu lực. Cả ba đều là timestamp Unix.

Công cụ liên quan

Tại sao giải mã JWT cục bộ?

Một JWT trông như văn bản khó hiểu, nhưng header và payload của nó chỉ là JSON được mã hóa Base64URL. Giải mã chúng cục bộ cho phép bạn kiểm tra các claim trong khi vẫn giữ token trên thiết bị của mình.

Mẹo và Giới hạn

Một JWT phải có đúng ba phần cách nhau bởi dấu chấm. Công cụ này giải mã nhưng không xác minh token, nên đừng bao giờ coi token đã giải mã là bằng chứng xác thực. Mọi thứ chạy cục bộ trong trình duyệt của bạn.