Công cụ giải mã JWT - Giải mã JSON Web Token và kiểm tra hạn sử dụng trực tuyến
Dán bất kỳ JSON Web Token nào để giải mã ngay phần header và payload, xem chữ ký và kiểm tra xem nó đã hết hạn hay chưa. Chạy cục bộ — token của bạn không bao giờ rời khỏi trình duyệt.
Công cụ này chỉ giải mã token — nó không xác minh chữ ký dựa trên khóa bí mật hay khóa công khai. Bất kỳ ai có token đều có thể đọc phần payload của nó, vì vậy đừng bao giờ đặt thông tin bí mật trong một JWT.
Xong với Giải mã JWT? Hãy thử tiếp các công cụ này
Những công cụ được chọn lọc kết hợp tốt với Trình Giải Mã JWT. Tiếp tục làm việc mà không mất tệp của bạn.
Trình mã hóa / giải mã Base64
Mã hóa bất kỳ văn bản hay tệp nào sang Base64 (kèm biến thể an toàn cho URL), hoặc giải mã Base64 trở lại thành văn bản. An toàn với UTF-8.
Dùng thử ngayTrình Tạo Hash
Tính giá trị băm hex SHA-1, SHA-256, SHA-384 và SHA-512 của bất kỳ văn bản hoặc tệp nào bằng Web Crypto API của trình duyệt.
Dùng thử ngayLàm đẹp JSON
Định dạng, xác thực và rút gọn JSON ngay trong trình duyệt của bạn. Thụt lề đẹp 2 / 4 / 8 khoảng trắng hoặc rút gọn thành một dòng kèm sao chép + tải xuống.
Dùng thử ngayBộ mã hóa / giải mã URL
Mã hóa phần trăm các thành phần URL hoặc toàn bộ URL, và giải mã ngược lại. Chế độ encodeURIComponent và encodeURI.
Dùng thử ngayCông cụ tạo mật khẩu
Tạo mật khẩu mạnh, ngẫu nhiên về mặt mã hóa lên đến 128 ký tự kèm ước tính entropy trực tiếp.
Dùng thử ngayTrình so sánh khác biệt
So sánh hai đoạn văn bản theo từng dòng. Chế độ xem chia đôi hoặc hợp nhất, tùy chọn bỏ qua khoảng trắng và bỏ qua phân biệt chữ hoa chữ thường.
Dùng thử ngayFrequently Asked Questions
Dán JWT đã mã hóa (chuỗi eyJ… dài) vào ô nhập liệu. Công cụ tách nó tại hai dấu chấm, giải mã Base64URL phần header và payload, và hiển thị JSON của mỗi phần cùng đoạn chữ ký thô — tất cả mà không gửi bất kỳ yêu cầu mạng nào.
usageKhông. Trình giải mã chỉ phân tích token — nó không kiểm tra chữ ký với khóa bí mật hay khóa công khai, vì việc xác minh đòi hỏi tài liệu khóa của bên phát hành. Hãy dùng thư viện JWT phía máy chủ để xác minh trong môi trường vận hành; công cụ này dành cho việc kiểm tra và gỡ lỗi.
technicalBạn nhận được phần header (thuật toán và key id), các claim trong payload (sub, iss, aud, iat, exp và bất kỳ claim tùy chỉnh nào) và chữ ký thô. Các claim dấu thời gian tiêu chuẩn được định dạng thành ngày tháng dễ đọc để bạn nhận ra ngay các token đã hết hạn chỉ trong một cái liếc.
featuresNếu phần payload chứa claim "exp" tiêu chuẩn, công cụ sẽ so sánh nó với thời gian hiện tại và hiển thị "Có hiệu lực đến" hoặc "Token đã hết hạn lúc" kèm dấu thời gian chính xác. Các token không có claim exp được báo là không có thời hạn.
featuresBất kỳ ai đọc được phần payload của một JWT đều có thể sử dụng nó cho đến khi nó hết hạn, vì vậy token sản xuất chỉ nên dùng trong các công cụ riêng tư. Trình giải mã này chạy hoàn toàn trong trình duyệt của bạn và không bao giờ truyền token đi, nhưng quy tắc an toàn hơn là giải mã các token phát triển có thời hạn ngắn bất cứ khi nào có thể.
privacyMột JWT có ba đoạn được mã hóa Base64URL ngăn cách bởi dấu chấm: header (thuật toán ký), payload (các thông tin mà bên phát hành muốn bên xác minh tin tưởng) và signature (một MAC hoặc chữ ký số trên header.payload). Việc giải mã không bao giờ cần khóa — chỉ việc xác minh mới cần.
technicalHow JWT Decoder helps you get it done
Real problems it solves every day — for businesses, creators, and everyday tasks. Find the use case that fits you and start in seconds.
Gỡ Lỗi Luồng OAuth & OpenID Connect
Giải mã access token và ID token được trả về bởi Auth0, Okta, Cognito và Azure AD để xác minh scope, audience và issuer trong quá trình tích hợp OAuth cục bộ
Kiểm tra header Authorization trong các lệnh gọi API
Dán bearer token từ một yêu cầu API bị lỗi để xác nhận xem có phải do sai tenant, vai trò hay thời hạn hết hiệu lực trước khi mở ticket với nhóm backend hay không
Kiểm tra thời hạn token trong quá trình phát triển
Phát hiện token đã hết hạn đang âm thầm làm hỏng môi trường staging của bạn bằng cách đọc claim exp — không cần dán token vào terminal hay viết script tạm
Kiểm tra các quyền được mã hóa trong claim của token
Xác minh các claim tùy chỉnh như vai trò, tenant và cờ tính năng để quản trị viên xác nhận token của khách hàng cấp đúng quyền truy cập mà nhóm cấp phép dự định
Xác thực tích hợp đăng nhập một lần (SSO)
Kiểm tra các token SAML và OIDC do tích hợp SSO doanh nghiệp tạo ra để xác nhận quyền thành viên nhóm và ánh xạ thuộc tính trước khi triển khai cho toàn bộ nhân viên
Dạy xác thực dựa trên token
Dùng các khung header, payload và chữ ký đã giải mã để giải thích cấu trúc của JWT cho học viên bootcamp, kỹ sư mới vào nghề và những người tham dự hội thảo bảo mật
Pixoate