ถอดรหัส JWTคืออะไร?
ถอดรหัส JWT ฟรีออนไลน์ วาง JWT ใดๆ เพื่อดู header และ payload ที่ถอดรหัสแล้วทันที ตรวจสอบสถานะหมดอายุ ผู้ออก และ claims
JSON Web Token (JWT) เป็นรูปแบบโทเค็นที่กะทัดรัดและปลอดภัยต่อ URL ใช้อย่างแพร่หลายในระบบยืนยันตัวตนสมัยใหม่ การอนุญาต API และการลงชื่อเข้าระบบครั้งเดียว (single sign-on) JWT Decoder ช่วยให้คุณวาง JWT ใดก็ได้แล้วตรวจสอบ header และ payload ที่ถอดรหัสได้ทันที ทำให้ง่ายต่อการดีบักกระบวนการยืนยันตัวตนและเข้าใจเนื้อหาของโทเค็น
เมื่อคุณวาง JWT เครื่องมือจะแยกมันเป็นสามส่วนทันที — header, payload และ signature — และถอดรหัส header และ payload ที่เข้ารหัส base64url ออกเป็น JSON ที่จัดรูปแบบแล้ว header แสดงอัลกอริทึมการลงนาม (เช่น HS256 หรือ RS256) และประเภทโทเค็น payload เปิดเผยค่าอ้างสิทธิ์ทั้งหมด รวมถึงค่ามาตรฐาน เช่น iss (ผู้ออก), sub (หัวเรื่อง), aud (ผู้รับ), exp (เวลาหมดอายุ), nbf (ใช้ก่อนไม่ได้), iat (เวลาที่ออก) และค่าอ้างสิทธิ์แบบกำหนดเองใด ๆ ที่ผู้ออกได้ใส่ไว้
สถานะหมดอายุจะถูกเน้นด้วยตัวบ่งชี้ที่ชัดเจน: ใช้ได้ (โทเค็นยังไม่หมดอายุ), หมดอายุ (เลยเวลาหมดอายุไปแล้ว) หรือยังใช้ไม่ได้ (ก่อนเวลาของ nbf) มีประโยชน์อย่างยิ่งระหว่างการพัฒนาเมื่อคุณต้องตรวจสอบอย่างรวดเร็วว่าโทเค็นทดสอบหมดอายุแล้วหรือไม่ หรือค่าอ้างสิทธิ์ตามเวลาถูกตั้งอย่างถูกต้องหรือไม่
ข้อแตกต่างที่สำคัญ: เครื่องมือนี้ถอดรหัสแต่ไม่ได้ตรวจสอบความถูกต้องของลายเซ็น การถอดรหัส JWT นั้นง่ายมาก — header และ payload เป็นเพียง JSON ที่เข้ารหัส base64url ซึ่งใครก็อ่านได้ ลายเซ็นคือสิ่งที่ทำให้มั่นใจว่าโทเค็นไม่ถูกแก้ไข หากไม่มีการตรวจสอบ คุณไม่ควรเชื่อถือค่าอ้างสิทธิ์ที่ถอดรหัสจากแหล่งที่ไม่น่าเชื่อถือ สำหรับการตรวจสอบลายเซ็น คุณต้องมีคีย์การลงนามและตรรกะฝั่งเซิร์ฟเวอร์ที่เหมาะสม