Giải mã JWT

Giải mã JWT

Giải mã header và payload JWT trên trình duyệt khi bạn gõ. Chữ ký hiện ra nhưng không được xác minh. Token không hợp lệ không được lưu.

Miễn phí
Không đăng ký
Tức thì
Riêng tư

Nhập token JWT

Dán token JWT bên dưới (header.payload.signature). Header, payload và chữ ký cập nhật khi bạn gõ.

Ví dụ nhanh

Chọn một token mẫu bên dưới để xem cách công cụ hoạt động.

JWT đã giải mã

Dán JWT để giải mã header và payload.

Cần xác minh token?

Trang này giải mã và hiện nội dung JWT. Xác minh chữ ký cần secret hoặc khóa công khai và không được thực hiện ở đây. Giải mã thành công nghĩa là token phân tích được, không phải đáng tin.

Tìm hiểu thêm về JWT

Dữ liệu của bạn được giữ riêng tư

Token được giải mã cục bộ. Đầu vào không hợp lệ không được lưu. Không tải lên hoặc lưu trên máy chủ.

Tìm hiểu thêm về quyền riêng tư →

Về giải mã JWT trên trình duyệt

JSON Web Token gồm ba đoạn Base64URL: header, payload và chữ ký, nối bằng dấu chấm. Giải mã không phải xác minh. Ai cũng đọc được payload token HS256 điển hình; chữ ký chỉ chứng minh người biết secret đã tạo nó. Trang này phân tích hai đoạn đầu bằng bộ giải Base64URL và JSON.parse, rồi in đẹp header, payload và chuỗi chữ ký thô. Không gửi token lên máy chủ và không kiểm HMAC hay RSA.

Dùng khi có token từ header Authorization và muốn xem exp, sub hoặc alg mà không dán vào bộ giải bên thứ ba. Đừng coi giải mã thành công là “token đáng tin.” Token không chữ ký vẫn giải được. Base64 hỏng hoặc payload không JSON hiện lỗi. Chúng tôi chỉ ghi token vào session storage sau khi giải thành công, nên JWT đang gõ dở không được giữ.

Ví dụ nhanh tải token Ada hợp lệ, exp hết hạn, chuỗi không phân tích được, và bộ claim tùy chỉnh với role cùng tenant. JSON cập nhật khi bạn gõ. Liên quan: JWT Encoder để tạo HS256/384/512 với secret ở lại tab. HMAC Generator nếu cần digest có khóa thô chứ không phải JWT.

Cách giải mã JWT

Dán token

Ba phần Base64URL cách bằng dấu chấm. Tải token mẫu hoặc chọn Ví dụ nhanh nếu chỉ cần xem thao tác.

Đọc header và payload

JSON đẹp cập nhật khi bạn gõ. alg, typ, sub và exp nằm trong object, không được xác minh. exp hết hạn vẫn giải được.

Sao chép JSON

Sao chép header, payload hoặc chữ ký từ từng khối. Thẻ giải mã cập nhật ngay khi token phân tích được.

Đừng tải secret lên

Nếu token là phiên, đóng tab khi xong. Chúng tôi không xác minh chữ ký.

Công cụ liên quan

Hỏi đáp Giải mã JWT

Không. Trang này giải Base64URL header và payload rồi in đẹp. Chuỗi chữ ký hiện dạng văn bản. Ai cũng đọc được payload HS256 điển hình; xác minh cần secret hoặc khóa công khai và không được thực hiện ở đây. Giải mã thành công nghĩa là “token phân tích được,” không phải “token đáng tin.” Token không chữ ký (thiếu đoạn ba) vẫn giải được.

Chúng tôi chỉ ghi session storage sau khi giải thành công. JWT đang gõ dở hoặc hỏng không được giữ, nên tải lại bắt đầu trống (hoặc token hợp lệ gần nhất). Dán đủ ba phần, hoặc Tải token mẫu / Ví dụ nhanh. Base64 hỏng hoặc payload không JSON hiện lỗi thay vì JSON.

Không. Giải mã chạy trên tab này. Đóng trang để xóa token hợp lệ khỏi session storage của origin này. Đừng dán token phiên production trên máy dùng chung. Liên quan: JWT Encoder để tạo HS256/384/512 cục bộ; HMAC Generator cho digest có khóa thô.