ToolHub
เปิดเครื่องมือ

ตัวถอดรหัส JWT

ถอดรหัสและตรวจสอบโทเค็น JWT ดูส่วนหัว เพย์โหลด และลายเซ็น

เครื่องมือสำหรับนักพัฒนา

เกี่ยวกับเครื่องมือนี้

ตัวถอดรหัส JWT เป็นเครื่องมือออนไลน์ที่ถอดรหัส JSON Web Token เป็นสามส่วน: ส่วนหัว เพย์โหลด และลายเซ็น ตรวจจับสถานะการหมดอายุของโทเค็นโดยอัตโนมัติ แสดงเนื้อหา JSON ที่ถอดรหัสแล้วด้วยการเน้นไวยากรณ์ และรองรับการคัดลอกแต่ละส่วนแยกกัน การประมวลผลทั้งหมดดำเนินการภายในเบราว์เซอร์ของคุณ

คุณสมบัติหลัก

ดูตัวอย่างอย่างรวดเร็ว

กรณีการใช้งาน

jwt token security

คำถามที่พบบ่อย

โทเค็น JWT คืออะไร?

JSON Web Token (JWT) เป็นวิธีการที่กะทัดรัดและปลอดภัยสำหรับ URL ในการส่งข้อมูลการอ้างสิทธิ์ระหว่างสองฝ่าย ประกอบด้วยสามส่วนที่เข้ารหัส Base64Url คั่นด้วยจุด: ส่วนหัว เพย์โหลด และลายเซ็น JWT มักใช้สำหรับการรับรองความถูกต้องและการแลกเปลี่ยนข้อมูลในแอปพลิเคชันเว็บ

เครื่องมือนี้ตรวจสอบลายเซ็น JWT หรือไม่?

ไม่ เครื่องมือนี้ถอดรหัส JWT เพื่อแสดงเนื้อหาเท่านั้น ไม่ตรวจสอบลายเซ็นการเข้ารหัส การตรวจสอบลายเซ็นต้องใช้คีย์ลับหรือคีย์สาธารณะ ซึ่งกระบวนการถอดรหัสไม่ได้ให้ข้อมูลเหล่านี้ เครื่องมือมุ่งเน้นที่การตรวจสอบการอ้างสิทธิ์ของโทเค็นและสถานะการหมดอายุ

การตรวจสอบการหมดอายุทำงานอย่างไร?

หากเพย์โหลดที่ถอดรหัสมีข้อเรียกร้อง exp (เวลาหมดอายุ) เครื่องมือจะเปรียบเทียบกับเวลาปัจจุบัน ตัวบ่งชี้สีเขียวแสดงว่าโทเค็นยังคงใช้ได้ คำเตือนสีเหลืองแสดงว่าโทเค็นหมดอายุแล้ว พร้อมแสดงเวลาหมดอายุที่แน่นอน

โทเค็น JWT ของฉันจะถูกส่งไปยังเซิร์ฟเวอร์หรือไม่?

ไม่ การดำเนินการถอดรหัสทั้งหมดดำเนินการภายในเบราว์เซอร์โดยใช้ JavaScript โทเค็น JWT ของคุณจะไม่ถูกส่งไปยังเซิร์ฟเวอร์ใด ๆ สิ่งนี้สำคัญอย่างยิ่งเนื่องจากโทเค็นมักมีข้อมูลการรับรองความถูกต้องที่ละเอียดอ่อน

ทำไมโทเค็นของฉันถึงแสดงข้อผิดพลาดรูปแบบไม่ถูกต้อง?

JWT ที่ถูกต้องต้องมีสามส่วนที่คั่นด้วยจุดสองจุด (เช่น xxxxx.yyyyy.zzzzz) หากโทเค็นของคุณมีจำนวนส่วนไม่ถูกต้อง หรือส่วนหัวและเพย์โหลดไม่ใช่ JSON ที่เข้ารหัส Base64Url ที่ถูกต้อง เครื่องมือจะแสดงข้อความข้อผิดพลาดที่อธิบายปัญหา