Giải mã JWT
Giải mã JWT ba phần tiêu chuẩn trong trình duyệt, kiểm tra Header và Payload JSON, sao chép Signature thô và xem thời gian exp/nbf/iat mà không xác minh chữ ký.
Văn bản đầu vào
Ký tự
0 / 16,000
Lưu ý: công cụ này chỉ giải mã và hiển thị token. Nó không xác minh chữ ký và các xác nhận quyền sở hữu đã được giải mã có thể bị giả mạo cho đến khi một chương trình phụ trợ đáng tin cậy xác thực chúng.
Bắt đầu nhanh
Tình huống sử dụng phổ biến
Gỡ lỗi API
Kiểm tra nhanh nội dung mã thông báo và so sánh các xác nhận quyền sở hữu
Kiểm tra hết hạn
Xem trường exp để biết token có hợp lệ không
Học JWT
Hiểu cấu trúc Header/Payload và mã hóa Base64URL
So sánh môi trường
So sánh token giữa dev/test/prod
Gợi ý sử dụng
Hợp đồng giải mã
Ranh giới an ninh
Giới hạn & khả năng tương thích
Quyền riêng tư & bảo mật
Câu hỏi thường gặp
Một JWT phải chứa chính xác ba phần Base64URL được phân tách bằng dấu chấm: header.payload.signature. Xóa các dấu cách hoặc ngắt dòng thừa và đảm bảo bạn không chỉ dán phần tải trọng hoặc tiền tố tiêu đề Ủy quyền.
Máy chủ có thể cho phép clock skew, phiên cache, refresh token flow hoặc thời gian gia hạn tùy chỉnh. Bộ giải mã này đọc exp claim theo đồng hồ cục bộ; hãy dùng để kiểm tra, không dùng như quyết định cuối cùng về quyền truy cập máy chủ.