Giải mã JWT

Đang tải không gian làm việc...

Mở khóa dữ liệu bên trong luồng xác thực của bạn một cách dễ dàng và chuyên nghiệp. Trình giải mã JWT của chúng tôi cho phép bạn dán bất kỳ JSON Web Token đã mã hóa nào và xem ngay các thành phần có cấu trúc của nó. Chúng tôi chia nhỏ mã thông báo thành các đoạn Tiêu đề (Header) và Tải trọng (Payload), cho phép bạn kiểm tra trực quan các khiếu nại (claims), xác minh ngày hết hạn và kiểm tra chi tiết thuật toán chỉ trong vài giây.

Chúng tôi ưu tiên bảo mật và thông tin xác thực của bạn. Không giống như nhiều trình giải mã trực tuyến khác truyền các mã thông báo nhạy cảm của bạn đến máy chủ từ xa, công cụ của chúng tôi hoạt động hoàn toàn trong trình duyệt web của bạn. JWT và dữ liệu tải trọng riêng tư của bạn không bao giờ rời khỏi máy tính của bạn, đảm bảo tính bảo mật 100% trong các phiên phát triển và gỡ lỗi của bạn. Cách tiếp cận cục bộ này cũng có nghĩa là việc giải mã là tức thì, không cần chờ phản hồi từ API đám mây.

Công cụ của chúng tôi miễn phí 100%, không yêu cầu đăng ký và là công cụ phải có cho các nhà phát triển làm việc với OAuth, OpenID Connect hoặc các hệ thống xác thực tùy chỉnh. Có được khả năng hiển thị ngay lập tức vào các mã thông báo danh tính của bạn và đảm bảo logic bảo mật của bạn là chính xác – tất cả đều an toàn từ thiết bị của chính bạn.

Cách giải mã và kiểm tra một JWT

  1. 1

    Dán Mã thông báo: Dán JWT mã hóa dài gồm ba phần của bạn vào khu vực đầu vào lớn.

  2. 2

    Kiểm tra Định dạng: Đảm bảo mã thông báo chứa hai dấu chấm (.) ngăn cách tiêu đề, tải trọng và chữ ký.

  3. 3

    Xem lại Tiêu đề: Kiểm tra phần đầu tiên để xem thuật toán ký (như RS256) và loại mã thông báo.

  4. 4

    Xác thực Tải trọng: Quét phần thứ hai để xem danh tính người dùng, quyền hạn và thời gian hết hạn (exp).

  5. 5

    Gỡ lỗi Vấn đề: Sử dụng dấu thời gian dễ đọc để xem chính xác khi nào mã thông báo hết hạn hoặc được phát hành.

Hiểu về JSON Web Tokens

Tiêu đề (Header) là gì?

Tiêu đề thường bao gồm hai phần: loại mã thông báo (JWT) và thuật toán ký đang được sử dụng, chẳng hạn như HMAC SHA256 hoặc RSA.

Kiểm tra Hết hạn (exp)

Khiếu nại 'exp' rất quan trọng. Nếu đăng nhập của bạn thất bại, hãy kiểm tra tải trọng đã giải mã để xem dấu thời gian đã trôi qua chưa. Chúng tôi chuyển đổi những thứ này sang thời gian con người cho bạn!

Nhắc nhở về Chữ ký

Mặc dù công cụ này giải mã mã thông báo để bạn có thể xem dữ liệu, nó không xác nhận xem mã thông báo có xác thực hay không. Luôn sử dụng khóa bí mật phía máy chủ để xác minh chữ ký trong sản xuất.

Câu hỏi thường gặp

Trình giải mã JWT này có miễn phí không?

Có, dịch vụ của chúng tôi hoàn toàn miễn phí mà không có giới hạn về số lượng mã thông báo bạn có thể kiểm tra.

Mã thông báo nhạy cảm của tôi có an toàn khỏi rò rỉ không?

Chắc chắn rồi. Mọi thứ diễn ra cục bộ trong trình duyệt của bạn. Chúng tôi không lưu trữ hoặc truyền mã thông báo của bạn đến bất kỳ máy chủ bên ngoài nào.

Tôi có cần khóa bí mật để giải mã nó không?

Không. JWT được mã hóa Base64Url, không phải được mã hóa bí mật. Điều này có nghĩa là bất kỳ ai cũng có thể đọc dữ liệu. Bạn chỉ cần khóa để xác minh xem mã thông báo có bị giả mạo hay không.

Tôi có thể xem những chi tiết nào trong tải trọng?

Bạn có thể xem ID người dùng, email, vai trò, ngày hết hạn và bất kỳ khiếu nại tùy chỉnh nào mà máy chủ xác thực của bạn đã thêm vào.

Nó hỗ trợ những thuật toán nào?

Vì chúng tôi chỉ giải mã chuỗi Base64Url, chúng tôi tương thích với các mã thông báo được ký bằng bất kỳ thuật toán nào (RS256, HS256, v.v.).

Tôi có thể chỉnh sửa JWT và mã hóa lại nó không?

Công cụ này dành riêng cho việc giải mã và kiểm tra. Việc chỉnh sửa JWT sẽ làm mất hiệu lực chữ ký của nó, đây là một nhiệm vụ riêng của nhà phát triển.

Nó có hoạt động với các mã thông báo lớn không?

Có. Trình giải mã cục bộ của chúng tôi có thể xử lý ngay cả các mã thông báo phức tạp nhất với dữ liệu tải trọng lồng nhau sâu ngay lập tức.

Tôi có cần đăng ký để sử dụng nó không?

Không. Bạn có thể bắt đầu gỡ lỗi mã thông báo của mình ngay lập tức mà không cần cung cấp bất kỳ thông tin cá nhân hoặc chi tiết tài khoản nào.

Quá trình giải mã nhanh như thế nào?

Nó gần như tức thì. Không có độ trễ mạng nào liên quan vì logic chạy trên phần cứng máy tính của riêng bạn.

Nó có hoạt động trên điện thoại di động không?

Có! Trang web của chúng tôi phản hồi, vì vậy bạn có thể kiểm tra mã thông báo xác thực ngay cả từ thiết bị di động của mình khi đang di chuyển.

Điều gì xảy ra nếu mã thông báo của tôi không hợp lệ?

Công cụ sẽ hiển thị thông báo lỗi rõ ràng cho bạn biết nếu chuỗi không phải là JWT ba phần được định dạng đúng.

Tôi có thể sử dụng nó để gỡ lỗi OAuth 2.0 không?

Chắc chắn rồi. Đây là công cụ hoàn hảo để kiểm tra mã thông báo ID hoặc mã thông báo Truy cập được trả về trong luồng đăng nhập OAuth hoặc OpenID Connect.

Tại sao nên dùng Công cụ này?

  • Giải mã và trực quan hóa Tiêu đề và Tải trọng JWT ngay lập tức
  • 100% Xử lý cục bộ riêng tư - mã thông báo của bạn không bao giờ rời đi
  • Dấu thời gian dễ đọc để dễ dàng gỡ lỗi hết hạn
  • Công cụ quan trọng cho phát triển OAuth 2.0 và OpenID Connect
  • Hoàn toàn miễn phí không cần đăng ký và không có quảng cáo xâm nhập
  • Tương thích với tất cả các thông số kỹ thuật JSON Web Token chuẩn

Công cụ liên quan