Trình Gỡ Lỗi & Phân Tích JWT

Dán JWT bên dưới mà bạn muốn giải mã, xác thực và kiểm tra.

Thuật toán

Token đã mã hóa (Đầu vào/Đầu ra)

Dán mã thông báo JWT của bạn vào đây...
Tiêu đề
Định nghĩa thuật toán
Phần tải
Chứa các tuyên bố
Chữ ký
Xác minh tính toàn vẹn

Header (Thuật toán & Key ID)

Payload (Dữ liệu & Claims)

Xác minh chữ ký

Chưa xác minh (Yêu cầu mật khẩu/khóa)

Khóa xác minh bị thiếu hoặc không đầy đủ.

Thuật toánHS256

Cách sử dụng Trình gỡ lỗi JWT

1

Dán JWT đã mã hóa vào bảng bên trái. Công cụ sẽ tự động chia tách và giải mã Header và Payload ngay lập tức.

2

Kiểm tra bảng bên phải để xem JSON đã giải mã. Các tuyên bố hợp lệ và mốc thời gian sẽ được định dạng.

3

Tùy chọn, nhập mật khẩu đối xứng hoặc khóa công khai bất đối xứng để xác minh chữ ký.

4

Chỉnh sửa JSON ở bên phải và nhập khóa cá nhân hoặc mật khẩu để tự động ký lại và cập nhật token bên trái.

Câu hỏi thường gặp về Trình gỡ lỗi JWT

Token JWT của tôi có được tải lên máy chủ nào không?
Không. Tất cả các quá trình mã hóa, giải mã và xác minh chữ ký đều diễn ra cục bộ trong trình duyệt của bạn bằng cách sử dụng Web Crypto API. Khóa của bạn không bao giờ truyền qua internet.
Tại sao quá trình xác minh chữ ký của tôi thất bại?
Đảm bảo bạn chọn đúng thuật toán trong header (ví dụ: HS256 so với RS256). Đối với HS256, hãy kiểm tra lại mật khẩu và tích chọn 'Mật khẩu được mã hóa Base64' nếu cần. Đối với RS256, hãy đảm bảo dán đầy đủ khóa công khai PEM.
Làm thế nào để tạo một token mới với các claims đã chỉnh sửa?
Chọn thuật toán, chỉnh sửa JSON ở bảng bên phải và nhập khóa tương ứng (mật khẩu HMAC hoặc khóa cá nhân PEM). Token bên trái sẽ được cập nhật theo thời gian thực.
Tuyên bố tiêu chuẩn (claims) là gì?
Các tuyên bố tiêu chuẩn là các khóa được định nghĩa sẵn trong RFC 7519, chẳng hạn như sub, iss, exp, và iat, giúp tiêu chuẩn hóa siêu dữ liệu xác thực giữa các hệ thống.

🔗 Công cụ liên quan