Bộ giải mã JWT là gì?
Bộ giải mã JWT trực tuyến miễn phí. Dán bất kỳ JWT nào để xem ngay tiêu đề và tải trọng đã giải mã. Kiểm tra trạng thái hết hạn, người phát hành và xác nhận quyền.
Mã thông báo Web JSON (JWT) là định dạng mã thông báo nhỏ gọn, an toàn với URL được sử dụng rộng rãi trong các hệ thống xác thực hiện đại, phân quyền API và triển khai đăng nhập một lần. Trình Giải mã JWT (JWT Decoder) cho phép bạn dán bất kỳ JWT nào và ngay lập tức xem header và payload đã giải mã, giúp việc gỡ lỗi luồng xác thực và hiểu nội dung mã thông báo trở nên dễ dàng hơn.
Khi bạn dán một JWT, công cụ ngay lập tức tách nó thành ba thành phần — header, payload và chữ ký — rồi giải mã header và payload được mã hóa base64url thành JSON đã định dạng. Header hiển thị thuật toán ký (như HS256 hoặc RS256) và loại mã thông báo. Payload tiết lộ tất cả các claim bao gồm cả các claim chuẩn như iss (nhà phát hành), sub (chủ thể), aud (đối tượng), exp (thời gian hết hạn), nbf (không hợp lệ trước), iat (thời điểm phát hành) và bất kỳ claim tùy chỉnh nào mà nhà phát hành đã đưa vào.
Trạng thái hết hạn được làm nổi bật với chỉ báo rõ ràng: hợp lệ (mã thông báo chưa hết hạn), đã hết hạn (đã qua thời gian hết hạn) hoặc chưa hợp lệ (trước thời điểm nbf). Điều này đặc biệt hữu ích trong quá trình phát triển khi bạn cần nhanh chóng xác minh mã thông báo thử nghiệm đã hết hạn hay chưa hoặc các claim dựa trên thời gian có được đặt đúng không.
Một điểm khác biệt quan trọng: công cụ này giải mã nhưng KHÔNG xác minh chữ ký. Giải mã một JWT cực kỳ đơn giản — header và payload chỉ là JSON mã hóa base64url mà bất kỳ ai cũng đọc được. Chính chữ ký là thứ đảm bảo mã thông báo không bị làm giả. Nếu không xác minh, bạn không bao giờ nên tin tưởng các claim đã giải mã từ một nguồn không đáng tin cậy. Để xác minh chữ ký, bạn cần khóa ký và logic phía máy chủ phù hợp.