Chuyển đến nội dung chính
eyunzhu

Giải mã JWT

Xem riêng header và payload của JWT, đồng thời đọc iat, nbf và exp dưới dạng ngày giờ UTC.

Chỉ giải mã nội dung. Chưa xác minh chữ ký; các khai báo này không chứng minh token xác thực hay hợp lệ.

Kết quả cập nhật khi nhập hoặc đổi tùy chọn

Phần đầu (Header)

Nội dung (Payload)

Xử lý ngay trong trình duyệt. Không tải lên hay lưu dữ liệu.

Giới thiệu công cụ

Xem các trường token khi tìm lỗi API. Đọc được nội dung không có nghĩa token đáng tin cậy.

Cách sử dụng

Dán JWT gồm ba phần ngăn bằng dấu chấm. Có thể sao chép từng đối tượng JSON; trường thời gian dạng số còn được hiển thị theo UTC. Công cụ không xác minh chữ ký, bên phát hành, đối tượng nhận hay trạng thái thu hồi. Nội dung hiển thị không chứng minh token hợp lệ. Token chỉ ở bộ nhớ trang, tối đa 128 KiB.

Câu hỏi thường gặp

Giải mã thành công có nghĩa chữ ký hợp lệ không?

Không. Công cụ không kiểm tra chữ ký, bên phát hành, đối tượng nhận hay trạng thái thu hồi; các trường có thể bị làm giả. Chỉ đọc JWT ba phần, không giải mã JWE năm phần.

Có dán cả header Authorization không?

Chỉ dán token, bỏ Authorization: và tiền tố Bearer. Token phải có ba phần phân cách bằng dấu chấm và không quá 128 KiB. Việc giải mã diễn ra trong trình duyệt, không tải token lên máy chủ.

Các mốc iat, nbf và exp có ý nghĩa gì?

iat là thời điểm phát hành, nbf là thời điểm sớm nhất được dùng token, còn exp là thời điểm hết hạn. Giá trị số được đọc theo giây Unix và hiển thị bằng UTC. Hiển thị được ngày giờ không có nghĩa là các thông tin khai báo đã được xác minh.

Bình luận

0
để tham gia thảo luận.
Chưa có bình luận.
Chuỗi trả lời

Theo dõi toàn bộ cuộc trò chuyện theo thời gian; mỗi câu trả lời cho biết chính xác tin nhắn được phản hồi.