Skip to content
Torola

Giải mã JWT

Dán JSON Web Token để đọc nội dung, kiểm tra hết hạn chưa và xác minh chữ ký HMAC — hoàn toàn riêng tư.

  • Xử lý cục bộ — file không rời khỏi thiết bị của bạn
  • Miễn phí, không đăng ký
  • Không giới hạn file

Cách sử dụng Giải mã JWT

  1. 1

    Dán JWT vào ô nhập.

  2. 2

    Xem header, payload đã giải mã và trạng thái hết hạn.

  3. 3

    Nhập khoá bí mật HMAC nếu muốn xác minh chữ ký.

Tính năng

  • Dễ đọcexp, iat, nbf hiển thị thành ngày giờ kèm nhãn hết hạn.
  • Xác minh chữ kýKiểm tra token HS256, HS384, HS512 bằng khoá bí mật.
  • An toàn với token thậtGiải mã ngay trên máy — token không bao giờ được gửi lên server.

Câu hỏi thường gặp

Dán token thật vào có an toàn không?

Có. Không có gì được tải lên; token được giải mã bằng JavaScript trong trình duyệt. Dù vậy, đừng chia sẻ token qua ảnh chụp màn hình.

Vì sao không xác minh được token RS256?

RS256/ES256 cần khoá công khai của bên phát hành. Ở đây chỉ xác minh được token ký bằng HMAC với khoá bí mật chung.

Giải mã được có nghĩa là token hợp lệ không?

Không. Ai cũng giải mã được JWT; chỉ chữ ký được xác minh mới chứng minh token là thật.

Công cụ liên quan