Chuyển tới nội dung chính

Giải mã JWT

Công cụ trực tuyến để giải mã nội dung Header và Payload của JSON Web Token (JWT). Tất cả các thao tác được thực hiện cục bộ, an toàn và đáng tin cậy.

JWT Token

Tính năng

  • 🔒 Xử lý cục bộ: Tất cả các thao tác được thực hiện trong trình duyệt, token không bao giờ được tải lên
  • Giải mã thời gian thực: Xem kết quả ngay lập tức khi bạn nhập
  • 🎨 Hiển thị định dạng: Tự động định dạng dữ liệu JSON để dễ đọc hơn
  • 📋 Nhắc lỗi: Thông báo lỗi rõ ràng cho các định dạng không hợp lệ

Về JWT

JSON Web Token (JWT) là một tiêu chuẩn mở (RFC 7519) định nghĩa một cách nhỏ gọn và khép kín để truyền thông tin an toàn giữa các bên dưới dạng đối tượng JSON. Một JWT bao gồm ba phần:

  1. Header: Chứa loại token và thuật toán ký
  2. Payload: Chứa các tuyên bố (claims)
  3. Signature: Được sử dụng để xác minh tin nhắn không bị thay đổi trong quá trình truyền

Câu hỏi thường gặp

Sau khi giải mã JWT tôi có thể thấy gì?
Bạn có thể thấy Header (loại token và thuật toán ký) và Payload (các claim như ID người dùng, vai trò, thời gian hết hạn). Lưu ý rằng giải mã không giống với xác minh chữ ký — ai cũng có thể giải mã JWT.
Làm thế nào để xem thời gian hết hạn của token?
Trường exp trong Payload là thời gian hết hạn, một dấu thời gian Unix (số giây kể từ 1970-01-01). iat là thời gian phát hành và nbf là thời gian có hiệu lực. Hãy giải mã token bằng công cụ này và đọc các trường này.
Mối quan hệ giữa JWT và OAuth là gì?
JWT là một tiêu chuẩn định dạng token, trong khi OAuth 2.0 là một khung ủy quyền. Trong OAuth 2.0, JWT thường được dùng làm định dạng của access token hoặc ID token, nhưng chúng là các khái niệm khác nhau — JWT cũng có thể dùng ngoài OAuth.
Giải mã JWT có an toàn không?
Header và Payload của JWT chỉ được mã hóa Base64Url, không phải mã hóa bảo mật, nên ai cũng có thể giải mã. Công cụ này giải mã hoàn toàn trong trình duyệt và không bao giờ gửi token đến bất kỳ máy chủ nào. Tuy nhiên, đừng bao giờ đưa JWT của bạn ra nơi công cộng.
Các claim phổ biến trong JWT là gì?
Các trường phổ biến gồm: iss (người phát hành), sub (chủ thể), aud (đối tượng), exp (hết hạn), iat (phát hành), nbf (không trước), jti (ID JWT). Ngoài các trường chuẩn này, các trường nghiệp vụ tùy chỉnh cũng có thể được thêm vào.

Công cụ tương tự

Chia sẻ công cụ này