JWT Decoder

Giải mã và kiểm tra JWT token, bao gồm header, payload và thời gian hết hạn.

Bước tiếp theo

Cách kiểm tra JWT

Giải mã JSON Web Token thành header và payload dễ đọc, kiểm tra registered claims và xác định timestamp exp đã hết hạn hay chưa.

Các bước

  1. 1Dán đầy đủ token gồm ba phần vào vùng nhập liệu.
  2. 2Bấm Giải mã JWT để parse header và payload Base64URL.
  3. 3Kiểm tra algorithm, subject, roles, thời gian phát hành và hết hạn.

Giới hạn khi kiểm tra JWT

  • Đọc các claim phổ biến như sub, iat, exp và trường role thường gặp.
  • Hiển thị JSON đã giải mã mà không lưu token vào localStorage.
  • Việc giải mã JWT không xác minh chữ ký và không chứng minh token đáng tin cậy.

Xử lý tại thiết bị

JWT được giải mã ngay trên trình duyệt và không được tool tải lên. Luôn xem token đã dán là dữ liệu nhạy cảm.