Paste your JWT token

Về công cụ này

Công cụ giải mã JWT này tách JSON Web Token thành header, payload và signature, giải mã base64url thành JSON dễ đọc và hiển thị thuật toán, thời điểm phát hành cùng trạng thái hết hạn.

Cách sử dụng

  1. Dán token vào ô nhập liệu.
  2. Nhấn Decode.
  3. Xem thuật toán, loại, thời điểm phát hành và thông báo hết hạn, rồi kiểm tra JSON của header và payload.
  4. Sao chép header hoặc payload nếu bạn cần.

Điều nên biết

  • JWT (RFC 7519) gồm ba phần mã hóa base64url ngăn cách bởi dấu chấm: header.payload.signature.
  • Các claim exp và iat là Unix timestamp tính bằng giây; công cụ chuyển chúng sang ngày giờ địa phương và cho biết còn bao lâu nữa hoặc đã bao lâu kể từ khi hết hạn.
  • Giải mã không xác minh chữ ký — ai cũng có thể đọc nội dung JWT, vì vậy đừng bao giờ đặt thông tin bí mật vào payload.
  • Header alg cho biết thuật toán ký, chẳng hạn HS256 hoặc RS256.

Chạy hoàn toàn trong trình duyệt của bạn — không có dữ liệu nào bạn nhập được tải lên hay lưu lại.

Câu hỏi thường gặp

Công cụ này có xác minh chữ ký JWT không?

Không. Nó chỉ giải mã token. Việc xác minh chữ ký cần secret hoặc public key và nên được thực hiện trên máy chủ của bạn.

Dán token production vào đây có an toàn không?

Token được giải mã trong trình duyệt và không bao giờ được gửi lên máy chủ. Dù vậy, hãy đối xử với token đang dùng như mật khẩu và tránh chia sẻ chúng.

Tại sao token của tôi báo đã hết hạn?

Claim exp sớm hơn thời gian hiện tại trên thiết bị của bạn. Hãy kiểm tra đồng hồ thiết bị có đúng không và token có mới được phát hành gần đây không.

JWT có được mã hóa bảo mật không?

JWT có chữ ký tiêu chuẩn (JWS) chỉ được mã hóa định dạng chứ không được mật mã hóa, nên bất kỳ ai có token đều đọc được nội dung.