Giải mã JWT
Giải mã header và payload JWT trên trình duyệt khi bạn gõ. Chữ ký hiện ra nhưng không được xác minh. Token không hợp lệ không được lưu.
Nhập token JWT
Dán token JWT bên dưới (header.payload.signature). Header, payload và chữ ký cập nhật khi bạn gõ.
Ví dụ nhanh
Chọn một token mẫu bên dưới để xem cách công cụ hoạt động.
JWT đã giải mã
Dán JWT để giải mã header và payload.
Cần xác minh token?
Trang này giải mã và hiện nội dung JWT. Xác minh chữ ký cần secret hoặc khóa công khai và không được thực hiện ở đây. Giải mã thành công nghĩa là token phân tích được, không phải đáng tin.
Dữ liệu của bạn được giữ riêng tư
Token được giải mã cục bộ. Đầu vào không hợp lệ không được lưu. Không tải lên hoặc lưu trên máy chủ.
Về giải mã JWT trên trình duyệt
JSON Web Token gồm ba đoạn Base64URL: header, payload và chữ ký, nối bằng dấu chấm. Giải mã không phải xác minh. Ai cũng đọc được payload token HS256 điển hình; chữ ký chỉ chứng minh người biết secret đã tạo nó. Trang này phân tích hai đoạn đầu bằng bộ giải Base64URL và JSON.parse, rồi in đẹp header, payload và chuỗi chữ ký thô. Không gửi token lên máy chủ và không kiểm HMAC hay RSA.
Dùng khi có token từ header Authorization và muốn xem exp, sub hoặc alg mà không dán vào bộ giải bên thứ ba. Đừng coi giải mã thành công là “token đáng tin.” Token không chữ ký vẫn giải được. Base64 hỏng hoặc payload không JSON hiện lỗi. Chúng tôi chỉ ghi token vào session storage sau khi giải thành công, nên JWT đang gõ dở không được giữ.
Ví dụ nhanh tải token Ada hợp lệ, exp hết hạn, chuỗi không phân tích được, và bộ claim tùy chỉnh với role cùng tenant. JSON cập nhật khi bạn gõ. Liên quan: JWT Encoder để tạo HS256/384/512 với secret ở lại tab. HMAC Generator nếu cần digest có khóa thô chứ không phải JWT.
Cách giải mã JWT
Dán token
Ba phần Base64URL cách bằng dấu chấm. Tải token mẫu hoặc chọn Ví dụ nhanh nếu chỉ cần xem thao tác.
Đọc header và payload
JSON đẹp cập nhật khi bạn gõ. alg, typ, sub và exp nằm trong object, không được xác minh. exp hết hạn vẫn giải được.
Sao chép JSON
Sao chép header, payload hoặc chữ ký từ từng khối. Thẻ giải mã cập nhật ngay khi token phân tích được.
Đừng tải secret lên
Nếu token là phiên, đóng tab khi xong. Chúng tôi không xác minh chữ ký.
Công cụ liên quan
Mã hóa JWT
Ký JWT HS256/HS384/HS512 cục bộ từ payload JSON và secret.
Tạo HMAC
Tạo HMAC (mã xác thực thông điệp dựa trên hash) với nhiều thuật toán. HMAC dùng để xác minh toàn vẹn và tính xác thực của thông điệp.
Tạo hash
Tạo hash SHA-1, SHA-256, SHA-384 hoặc SHA-512 với nhiều kiểu mã hóa. Hash dùng để kiểm tra toàn vẹn và lấy dấu vân tay dữ liệu.
Giải mã Base64
Giải mã Base64 về văn bản UTF-8.
Tạo UUID
Tạo UUID ngay trên trình duyệt. Miễn phí, riêng tư, không cần đăng ký.
Băm / kiểm tra bcrypt
Băm mật khẩu bằng bcrypt, hoặc đối chiếu với hash có sẵn — cục bộ.
Hỏi đáp Giải mã JWT
Không. Trang này giải Base64URL header và payload rồi in đẹp. Chuỗi chữ ký hiện dạng văn bản. Ai cũng đọc được payload HS256 điển hình; xác minh cần secret hoặc khóa công khai và không được thực hiện ở đây. Giải mã thành công nghĩa là “token phân tích được,” không phải “token đáng tin.” Token không chữ ký (thiếu đoạn ba) vẫn giải được.
Chúng tôi chỉ ghi session storage sau khi giải thành công. JWT đang gõ dở hoặc hỏng không được giữ, nên tải lại bắt đầu trống (hoặc token hợp lệ gần nhất). Dán đủ ba phần, hoặc Tải token mẫu / Ví dụ nhanh. Base64 hỏng hoặc payload không JSON hiện lỗi thay vì JSON.
Không. Giải mã chạy trên tab này. Đóng trang để xóa token hợp lệ khỏi session storage của origin này. Đừng dán token phiên production trên máy dùng chung. Liên quan: JWT Encoder để tạo HS256/384/512 cục bộ; HMAC Generator cho digest có khóa thô.