ToolHub
Mở công cụ

Trình giải mã JWT

Giải mã và xác thực token JWT, xem header, payload và chữ ký

Công cụ nhà phát triển

Về công cụ này

JWT Decoder là công cụ trực tuyến, giải mã JSON Web Token thành ba phần: header, payload và chữ ký. Tự động phát hiện trạng thái hết hạn token, hiển thị nội dung JSON đã giải mã với tô sáng cú pháp, và hỗ trợ sao chép riêng từng phần. Tất cả xử lý hoàn tất cục bộ trong trình duyệt.

Tính năng chính

Xem nhanh

Tình huống sử dụng

jwt token security

Câu hỏi thường gặp

Token JWT là gì?

JSON Web Token (JWT) là cách thức gọn nhẹ, an toàn cho URL, dùng để truyền thông tin claims giữa hai bên. Nó gồm ba phần mã hóa Base64Url được phân cách bằng dấu chấm: header, payload và chữ ký. JWT thường dùng cho xác thực danh tính và trao đổi thông tin trong ứng dụng web.

Công cụ này có xác thực chữ ký JWT không?

Không. Công cụ này chỉ giải mã JWT để hiển thị nội dung, không xác thực chữ ký mật mã. Xác thực chữ ký cần khóa bí mật hoặc khóa công khai, mà quá trình giải mã không cung cấp thông tin này. Công cụ tập trung vào kiểm tra claims token và trạng thái hết hạn.

Kiểm tra hết hạn hoạt động như thế nào?

Nếu payload đã giải mã chứa claim exp (thời gian hết hạn), công cụ sẽ so sánh với thời gian hiện tại. Chỉ báo xanh nghĩa là token vẫn còn hiệu lực, cảnh báo vàng nghĩa là token đã hết hạn, và hiển thị thời gian hết hạn cụ thể.

Token JWT của tôi có bị gửi đến máy chủ không?

Không. Tất cả thao tác giải mã hoàn toàn thực hiện trong trình duyệt bằng JavaScript, token JWT của bạn không bị truyền đến bất kỳ máy chủ nào. Điều này đặc biệt quan trọng vì token thường chứa dữ liệu xác thực danh tính nhạy cảm.

Tại sao token của tôi hiển thị lỗi định dạng không hợp lệ?

JWT hợp lệ phải chứa chính xác ba phần được phân cách bởi hai dấu chấm (như xxxxx.yyyyy.zzzzz). Nếu token của bạn có số phần không đúng, hoặc phần header và payload không phải JSON mã hóa Base64Url hợp lệ, công cụ sẽ hiển thị thông báo lỗi giải thích vấn đề.