JWT Decoder

Giải mã JWT để xem header, payload và thời hạn của token.

Công cụ chỉ giải mã, không kiểm tra chữ ký. Không dùng kết quả ở đây để kết luận token là hợp lệ.

Dữ liệu được xử lý hoàn toàn trên trình duyệt của bạn, không gửi lên server.

Cách dùng JWT Decoder

  1. Dán JWT (dạng xxxxx.yyyyy.zzzzz) vào ô JWT.
  2. Header và payload được giải mã và hiển thị dạng JSON ngay khi dán.
  3. Các claim thời gian iat, nbf, exp được đổi sang ngày giờ, kèm thông báo token còn hạn hay đã hết hạn.

Câu hỏi thường gặp

Công cụ có kiểm tra chữ ký của token không?

Không. Công cụ chỉ giải mã phần header và payload để đọc nội dung. Việc xác thực chữ ký phải làm ở server bằng secret hoặc public key.

Dán token thật vào đây có an toàn không?

Token được giải mã ngay trên trình duyệt, không gửi lên server. Dù vậy, không nên dán token production còn hạn vào bất kỳ trang web nào bạn không tin tưởng.

Payload của JWT có bị mã hoá không?

Không. Payload chỉ được mã hoá Base64URL nên ai có token cũng đọc được. Đừng đặt mật khẩu hay dữ liệu nhạy cảm trong payload.

Xem tất cả