Xem trước kết quả từ “Công cụ giải mã JWT”

Bộ giải mã JWT - Giải mã mã thông báo web JSON trực tuyến

Giải mã tiêu đề và tải trọng JWT, kiểm tra thời hạn sử dụng của nó và sao chép dữ liệu được giải mã cục bộ; không cần tài khoản.

JWT đã mã hóa

Decode and verify entirely in your browser — nothing is uploaded.

Bạn có thể làm gì với Công cụ giải mã JWT

Xem lại các khả năng chính trước khi bạn bắt đầu.

  • Giải mã header và payload của JWT ngay lập tức
  • Kiểm tra thông tin token (claims) dưới dạng JSON dễ đọc
  • Kiểm tra xem token đã hết hạn chưa
  • Xác minh chữ ký bằng bí mật hoặc chìa khóa của bạn
  • Gỡ lỗi các vấn đề xác thực (auth) trong quá trình phát triển
  • Hãy thử mã thông báo mẫu để xem định dạng

Tham khảo cài đặt

Các điều khiển có sẵn cho Công cụ giải mã JWT.

Cài đặt

Thử JWT mẫuMột cú nhấp
Nạp một token mẫu với các claim tiêu chuẩn như sub, iat và exp để bạn xem thử cách giải mã và kiểm tra hạn dùng trước khi dán JWT của chính mình.

Xác minh chữ ký

Xác minh chữ kýNhập văn bản
Dán khóa bí mật chung HMAC (HS256) hoặc khóa công khai RSA/EC của bên phát hành ở định dạng PEM hay JWK để đối chiếu chữ ký của token.
Xác minhMột cú nhấp
Chạy kiểm tra chữ ký bằng khóa bí mật hoặc khóa công khai bạn đã nhập và hiển thị huy hiệu cho biết chữ ký hợp lệ, không hợp lệ hay dùng thuật toán không được hỗ trợ.
Sử dụng miễn phí · Không cần đăng ký · Không có hình mờTải lên được mã hóa trong quá trình chuyển tiếpĐã bị xóa theo chính sách lưu trữ của chúng tôi

Câu hỏi thường gặp

Công cụ giải mã JWT giúp bạn hoàn thành công việc như thế nào

Những vấn đề thực tế mà nó giải quyết hàng ngày — cho doanh nghiệp, người sáng tạo và các công việc hàng ngày. Tìm trường hợp sử dụng phù hợp với bạn và bắt đầu.

Cho nhà phát triển

Gỡ Lỗi Luồng OAuth & OpenID Connect

Giải mã access token và ID token được trả về bởi Auth0, Okta, Cognito và Azure AD để xác minh scope, audience và issuer trong quá trình tích hợp OAuth cục bộ

Cho nhà phát triển

Kiểm tra header Authorization trong các lệnh gọi API

Dán bearer token từ một yêu cầu API bị lỗi để xác nhận xem có phải do sai tenant, vai trò hay thời hạn hết hiệu lực trước khi mở ticket với nhóm backend hay không

Cho nhà phát triển

Kiểm tra thời hạn token trong quá trình phát triển

Phát hiện token đã hết hạn đang âm thầm làm hỏng môi trường staging của bạn bằng cách đọc claim exp — không cần dán token vào terminal hay viết script tạm

Cho doanh nghiệp

Kiểm tra các quyền được mã hóa trong claim của token

Xác minh các claim tùy chỉnh như vai trò, tenant và cờ tính năng để quản trị viên xác nhận token của khách hàng cấp đúng quyền truy cập mà nhóm cấp phép dự định

Cho doanh nghiệp

Xác thực tích hợp đăng nhập một lần (SSO)

Kiểm tra các token SAML và OIDC do tích hợp SSO doanh nghiệp tạo ra để xác nhận quyền thành viên nhóm và ánh xạ thuộc tính trước khi triển khai cho toàn bộ nhân viên

Học vấn

Dạy xác thực dựa trên token

Dùng các khung header, payload và chữ ký đã giải mã để giải thích cấu trúc của JWT cho học viên bootcamp, kỹ sư mới vào nghề và những người tham dự hội thảo bảo mật

Cho nhà phát triển

Xác nhận thiết lập ký webhook của đối tác

Dán khóa công khai RS256 hoặc ES256 của đối tác vào Xác minh chữ ký để xác nhận rằng payload webhook của họ thực sự được ký đúng cách trước khi bạn đưa một tích hợp vào môi trường production.

Quyền riêng tư & bảo mật

Điều tra một token bị rò rỉ hoặc đáng ngờ

Giải mã token tìm thấy trong log hoặc báo cáo lỗi để kiểm tra audience, scope và thời hạn mà không cần khóa ký, giúp bạn đánh giá nhanh mức độ rủi ro trong lúc xảy ra sự cố.

Trên di động

Gỡ lỗi đăng nhập thất bại trên ứng dụng di động

Dán mã truy cập (access token) mà ứng dụng di động của bạn nhận được sau khi đăng nhập để xác nhận thời hạn, đơn vị phát hành và các claim tùy chỉnh khớp với những gì backend mong đợi khi đăng nhập hoạt động trên web nhưng thất bại trên iOS hoặc Android.

Cho doanh nghiệp

Kiểm tra token từ Firebase, Supabase & Clerk

Giải mã và kiểm tra token do các nhà cung cấp xác thực hiện đại như Firebase, Supabase và Clerk cấp để xác nhận rằng các claim mà ứng dụng của bạn đọc (uid, role, tenant) thực sự có mặt trước khi thiết lập logic phân quyền.

Ngắm nhìn từng vùng đất chuyển hóa

Mỗi bức ảnh đều vượt qua dấu gạch chéo và đi ra phía bên kia.