Quảng cáo

Giải mã header & payload của JWT (chữ ký không được xác minh).

Kết quả
Tải xuống
Kết quả của bạn sẽ xuất hiện ở đây.

							
Kết quả gần đây của bạn

Kết quả của bạn sẽ xuất hiện ở đây.

Quảng cáo

Giới thiệu về Giải mã JWT

JWT Decoder tách một JSON Web Token thành các phần của nó và giải mã tiêu đề và payload Base64Url thành JSON được định dạng đẹp, để bạn có thể kiểm tra thuật toán, loại token và mọi claim mà không cần tìm kiếm thư viện. Đây chỉ là bộ giải mã: chữ ký cố tình không được xác minh, và không có secret hay public key nào bao giờ được yêu cầu.

Các claim dấu thời gian được xử lý đặc biệt. Khi payload chứa iat (issued at), exp (expires) hoặc nbf (not before), công cụ chuyển đổi mỗi cái thành một ngày UTC dễ đọc — cách nhanh nhất để trả lời câu hỏi muôn thuở liệu một token đã thực sự hết hạn chưa.

Dán chuỗi header.payload.signature đầy đủ và bộ giải mã sẽ lo phần còn lại, kể cả các token có payload không phải JSON nghiêm ngặt. Đầu vào không hợp lệ — ít hơn hai đoạn, hoặc Base64Url không hợp lệ — tạo ra một lỗi rõ ràng thay vì kết quả bị lỗi âm thầm.

Cách sử dụng Giải mã JWT

  1. Dán JWT hoàn chỉnh — chuỗi header.payload.signature — vào trường token.
  2. Chạy bộ giải mã.
  3. Đọc tiêu đề đã giải mã (thuật toán, loại) và các claim payload dưới dạng JSON được định dạng.
  4. Kiểm tra phần DATES cho các dấu thời gian iat, exp và nbf dễ đọc.
  5. Sao chép kết quả cho báo cáo lỗi hoặc ghi chú debug của bạn.

Câu hỏi thường gặp

Không, và nó nói rõ điều đó trong kết quả. Nó giải mã tiêu đề và payload chỉ để kiểm tra. Việc xác minh chữ ký cần secret hoặc public key ký và thuộc về mã ứng dụng của bạn, không phải một bộ giải mã debug.

Token được gửi đến máy chủ chỉ để giải mã — không có key nào được yêu cầu, không có gì được xác minh và các bản tải lên được dọn dẹp tự động. Dù vậy, hãy đối xử với các token sản xuất thực tế như thông tin xác thực: ưu tiên dùng token đã hết hạn hoặc token thử nghiệm khi có thể.

Có, giải mã token là miễn phí và không cần tài khoản.

Các claim dấu thời gian đã đăng ký: iat là khi token được cấp, exp là khi nó hết hạn và nbf là thời điểm trước đó nó phải bị từ chối. Bộ giải mã chuyển đổi cả ba từ giây Unix thành ngày UTC dễ đọc.

Một JWT có ít nhất hai đoạn Base64Url phân tách bằng dấu chấm (header.payload, thường cộng thêm chữ ký). Lỗi này nghĩa là đầu vào của bạn thiếu một đoạn — thường vì token bị cắt ngắn khi sao chép từ log hoặc tiêu đề.

Có. Chỉ cần các đoạn tiêu đề và payload để giải mã, nên một đoạn header.payload vẫn hoạt động — hữu ích khi một dòng log đã cắt bỏ chữ ký.


Tìm kiếm phổ biến
giải mã jwt giải mã jwt token phân tích jwt trực tuyến gỡ lỗi jwt đọc jwt payload trình giải mã jwt token
Cần trợ giúp?
Gặp sự cố với công cụ này? Hãy cho đội ngũ của chúng tôi biết.
Báo cáo sự cố

Thêm công cụ miễn phí này vào trang web của riêng bạn — sao chép và dán mã bên dưới.