EQVPS
Bảo mật & chứng chỉ

Giải mã JWT

Dán token để xem header, claim và thời điểm hết hạn. Việc giải mã diễn ra trong tab này, nên dùng được cả khi gỡ lỗi phiên thật.

Chạy hoàn toàn trong trình duyệt của bạn — không có dữ liệu nào bạn nhập được gửi tới máy chủ của chúng tôi.

Cách hoạt động

JWT gồm ba phần Base64URL nối với nhau bằng dấu chấm: header, payload và chữ ký. Hai phần đầu là JSON thông thường — ai có token cũng đọc được, vì thế đừng đặt bí mật trong claim. Công cụ giải mã cả hai phần và đổi iat, nbf, exp thành ngày theo múi giờ của bạn. Nó không kiểm tra chữ ký: việc đó cần secret hoặc khóa công khai của bên phát hành.

Câu hỏi thường gặp

Token có bị gửi tới máy chủ không?

Không. Việc giải mã do JavaScript thực hiện ngay tại đây; bạn có thể dán token cả khi đã ngắt mạng.

Vì sao ai cũng đọc được JWT của tôi?

Payload chỉ được mã hóa dạng encode, không phải mã hóa bảo mật. Chữ ký chỉ chứng minh không ai sửa nó. Nếu claim cần giữ bí mật, hãy dùng JWE hoặc giữ dữ liệu ở phía máy chủ.

Công cụ liên quan

Tất cả công cụ →

Dùng ngay trên máy chủ của bạn: VPS KVM từ 3 $/tháng, quyền root, thanh toán bằng crypto.

Các gói VPS