Công cụ giải mã JWT - Giải mã JSON Web Token và kiểm tra hạn sử dụng trực tuyến

Dán bất kỳ JSON Web Token nào để giải mã ngay phần header và payload, xem chữ ký và kiểm tra xem nó đã hết hạn hay chưa. Chạy cục bộ — token của bạn không bao giờ rời khỏi trình duyệt.

JWT đã mã hóa

Công cụ này chỉ giải mã token — nó không xác minh chữ ký dựa trên khóa bí mật hay khóa công khai. Bất kỳ ai có token đều có thể đọc phần payload của nó, vì vậy đừng bao giờ đặt thông tin bí mật trong một JWT.

Tệp được tự động xóa sau khi xử lýKhông có hình mờSử dụng miễn phí — không cần đăng ký

Xong với Giải mã JWT? Hãy thử tiếp các công cụ này

Những công cụ được chọn lọc kết hợp tốt với Trình Giải Mã JWT. Tiếp tục làm việc mà không mất tệp của bạn.

Xem tất cả công cụ

Frequently Asked Questions

Dán JWT đã mã hóa (chuỗi eyJ… dài) vào ô nhập liệu. Công cụ tách nó tại hai dấu chấm, giải mã Base64URL phần header và payload, và hiển thị JSON của mỗi phần cùng đoạn chữ ký thô — tất cả mà không gửi bất kỳ yêu cầu mạng nào.

usage

Không. Trình giải mã chỉ phân tích token — nó không kiểm tra chữ ký với khóa bí mật hay khóa công khai, vì việc xác minh đòi hỏi tài liệu khóa của bên phát hành. Hãy dùng thư viện JWT phía máy chủ để xác minh trong môi trường vận hành; công cụ này dành cho việc kiểm tra và gỡ lỗi.

technical

Bạn nhận được phần header (thuật toán và key id), các claim trong payload (sub, iss, aud, iat, exp và bất kỳ claim tùy chỉnh nào) và chữ ký thô. Các claim dấu thời gian tiêu chuẩn được định dạng thành ngày tháng dễ đọc để bạn nhận ra ngay các token đã hết hạn chỉ trong một cái liếc.

features

Nếu phần payload chứa claim "exp" tiêu chuẩn, công cụ sẽ so sánh nó với thời gian hiện tại và hiển thị "Có hiệu lực đến" hoặc "Token đã hết hạn lúc" kèm dấu thời gian chính xác. Các token không có claim exp được báo là không có thời hạn.

features

Bất kỳ ai đọc được phần payload của một JWT đều có thể sử dụng nó cho đến khi nó hết hạn, vì vậy token sản xuất chỉ nên dùng trong các công cụ riêng tư. Trình giải mã này chạy hoàn toàn trong trình duyệt của bạn và không bao giờ truyền token đi, nhưng quy tắc an toàn hơn là giải mã các token phát triển có thời hạn ngắn bất cứ khi nào có thể.

privacy

Một JWT có ba đoạn được mã hóa Base64URL ngăn cách bởi dấu chấm: header (thuật toán ký), payload (các thông tin mà bên phát hành muốn bên xác minh tin tưởng) và signature (một MAC hoặc chữ ký số trên header.payload). Việc giải mã không bao giờ cần khóa — chỉ việc xác minh mới cần.

technical

How JWT Decoder helps you get it done

Real problems it solves every day — for businesses, creators, and everyday tasks. Find the use case that fits you and start in seconds.

For Developers

Gỡ Lỗi Luồng OAuth & OpenID Connect

Giải mã access token và ID token được trả về bởi Auth0, Okta, Cognito và Azure AD để xác minh scope, audience và issuer trong quá trình tích hợp OAuth cục bộ

For Developers

Kiểm tra header Authorization trong các lệnh gọi API

Dán bearer token từ một yêu cầu API bị lỗi để xác nhận xem có phải do sai tenant, vai trò hay thời hạn hết hiệu lực trước khi mở ticket với nhóm backend hay không

For Developers

Kiểm tra thời hạn token trong quá trình phát triển

Phát hiện token đã hết hạn đang âm thầm làm hỏng môi trường staging của bạn bằng cách đọc claim exp — không cần dán token vào terminal hay viết script tạm

For Business

Kiểm tra các quyền được mã hóa trong claim của token

Xác minh các claim tùy chỉnh như vai trò, tenant và cờ tính năng để quản trị viên xác nhận token của khách hàng cấp đúng quyền truy cập mà nhóm cấp phép dự định

For Business

Xác thực tích hợp đăng nhập một lần (SSO)

Kiểm tra các token SAML và OIDC do tích hợp SSO doanh nghiệp tạo ra để xác nhận quyền thành viên nhóm và ánh xạ thuộc tính trước khi triển khai cho toàn bộ nhân viên

Education

Dạy xác thực dựa trên token

Dùng các khung header, payload và chữ ký đã giải mã để giải thích cấu trúc của JWT cho học viên bootcamp, kỹ sư mới vào nghề và những người tham dự hội thảo bảo mật