Giải mã JWT

Giải mã JWT ngay trong trình duyệt. Xem header, payload và thời điểm exp, nbf, iat; sao chép JSON dễ đọc mà không tải token lên máy chủ.

Phân tích
0 ký tự
Kết quả

Kết quả sẽ xuất hiện ở đây.

Cách giải mã JWT

  1. Dán toàn bộ token gồm ba phần ngăn cách bằng dấu chấm, không kèm tiền tố Bearer.
  2. Đọc header và payload JSON, rồi kiểm tra thời điểm phát hành, bắt đầu hiệu lực và hết hạn nếu có.
  3. Sao chép hoặc tải JSON xuống. Việc xác minh chữ ký và quyền truy cập phải được thực hiện trong ứng dụng của bạn, không phải ở đây.

Tìm hiểu về Giải mã JWT

Giải mã JWT không đồng nghĩa với xác minh chữ ký. Token đọc được vẫn có thể bị giả mạo, thu hồi hoặc không được dịch vụ chấp nhận. Không dùng nội dung đã giải mã làm bằng chứng danh tính. JWE mã hóa gồm năm phần cần công cụ khác.

Ví dụ JWT: đọc payload mà không cần khóa ký

Dữ liệu đầu vào
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjMiLCJuYW1lIjoiWGluIGNow6BvIHRo4bq_IGdp4bubaSEg8J-RiyIsImlhdCI6MTcwNDA2NzIwMCwiZXhwIjoxNzA0MDcwODAwfQ.c2ln
Kết quả
{ "header": { "alg": "HS256", "typ": "JWT" }, "payload": { "sub": "123", "name": "Xin chào thế giới! 👋", "iat": 1704067200, "exp": 1704070800 } }

Câu hỏi thường gặp về Giải mã JWT

Có đọc được JWT khi không có khóa bí mật không?

Có. JWT ba phần với payload JSON đọc được sử dụng Base64URL để biểu diễn dữ liệu, không phải để bảo mật nội dung bằng mã hóa. Đọc nội dung không cần khóa, nhưng xác minh chữ ký cần khóa phù hợp. Công cụ này không xác minh chữ ký.

exp, nbf và iat có nghĩa là gì?

exp là thời điểm hết hạn, nbf là thời điểm sớm nhất token được chấp nhận, còn iat là thời điểm phát hành. Các giá trị tính bằng giây Unix, không phải mili giây. Nếu có các trường này, công cụ cũng hiển thị ngày giờ UTC tương ứng.

Vì sao JWT không giải mã được?

Chỉ dán token, bỏ Bearer, dấu ngoặc kép và khoảng trắng bên trong. Công cụ yêu cầu ba phần với header và payload là đối tượng JSON. JWE được mã hóa bảo mật gồm năm phần và token truy cập không phải JWT không được hỗ trợ.

Giải mã được JWT có nghĩa là dùng để đăng nhập được không?

Không nhất thiết. Nội dung đọc được hay thời hạn chưa hết không chứng minh tính xác thực hoặc quyền truy cập. Dịch vụ vẫn phải kiểm tra chữ ký, bên phát hành, bên nhận và trạng thái thu hồi theo quy tắc riêng.

Tệp, token và văn bản của tôi có được tải lên không?

Không. Các công cụ xử lý dữ liệu ngay trong trình duyệt. Trang web chỉ cung cấp giao diện và mã chương trình; dữ liệu của bạn không được gửi tới máy chủ chuyển đổi hay lưu trong tài khoản.

Tác vụ thường dùng và ví dụ

  • Rút gọn JSON

    Thu gọn JSON về một dòng, giữ nguyên chuỗi và giá trị số chính xác.

Tất cả công cụ dành cho lập trình viên

Mã hóa và chuyển đổi tệp

Chuyển đổi giữa văn bản, byte, URL và ảnh nhúng mà vẫn giữ nguyên dữ liệu gốc.

Kiểm tra dữ liệu và văn bản

Đọc dữ liệu có cấu trúc, xem nội dung token và tìm điểm khác nhau giữa các văn bản.

Mã băm, mã định danh và lịch chạy

Kiểm tra tính toàn vẹn của tệp, tạo mã định danh và làm việc với thời gian, lịch chạy định kỳ.

Văn bản và tệp được xử lý trên thiết bị của bạn. Đừng để kết quả nhạy cảm trong bộ nhớ tạm dùng chung. Hãy dùng thiết bị đáng tin cậy khi xử lý khóa bí mật và token.