Giải mã JWT

Giải mã, kiểm tra phần header, payload và chữ ký của JSON Web Token.

Mã JWT đã mã hóa

Xác thực chữ ký HMACHS256
Nhập khóa để kiểm tra chữ ký.

TOKEN ĐANG CÒN HIỆU LỰC

Hiệu lực đến 2028-10-01 08:00:00 UTC (Còn hiệu lực trong 727 ngày 21 giờ)

CÒN HIỆU LỰC
Subject (sub)

usr_0a1b2c3d4e

Expires (exp)Còn hiệu lực

2028-10-01 08:00:00 UTC

Issued At (iat)

2025-10-01 00:00:00 UTC

Issuer (iss)

https://auth.devtools-hub.dev

{
"sub":"usr_0a1b2c3d4e",
"name":"Lê Nguyễn An Ninh",
"email":"leninh2004@gmail.com",
"role":"admin",
"permissions":[
"read:workspace",
"write:projects",
"admin:system"
],
"iss":"https://auth.devtools-hub.dev",
"aud":"devtools-hub-api",
"iat":1759276800,
"exp":1854000000
}
alg:HS256•CÒN HIỆU LỰC(Còn hiệu lực trong 727 ngày 21 giờ)
431 ký tự
FAQ
Nhóm Mã hóa (Encoding)•Tài liệu kỹ thuật & Đặc tả RFC

Tài liệu & Hướng dẫn chuyên sâu: Giải mã & Kiểm tra Token JWT (JSON Web Token Inspector)

1. Tổng quan & Nguyên lý hoạt động

JSON Web Token (JWT - chuẩn RFC 7519) là định dạng token mở, gọn nhẹ và khép kín (self-contained) được sử dụng rộng rãi để truyền tải thông tin an toàn giữa các bên dưới dạng đối tượng JSON. JWT thường được sử dụng trong xác thực người dùng (Authentication) và ủy quyền phân quyền (Authorization) trong các hệ thống OAuth 2.0 và OpenID Connect (OIDC). Tiện ích JWT Decoder của Verdbench cho phép bạn phân tách tức thì 3 phần của token (Header, Payload, Signature), phân tích trạng thái hết hạn (Expiration), giải thích chi tiết các Registered Claims và hỗ trợ xác thực chữ ký (Signature Verification) bằng khóa bí mật HMAC SHA-256 hoàn toàn an toàn ngay trên trình duyệt.

2. Ưu thế kiến trúc & Tính năng nổi bật

Phân tách trực quan 3 thành phần

Tô màu phân biệt rõ ràng: Header (Màu đỏ/hồng), Payload (Màu tím/xanh), và Chữ ký số Signature (Màu lục/lam).

Kiểm tra hạn sử dụng thời gian thực

Tự động chuyển đổi Unix Timestamp của các claim exp (hết hạn), iat (thời điểm cấp), nbf (chưa có hiệu lực) sang ngày giờ địa phương và hiển thị countdown còn bao lâu thì hết hạn.

Xác thực chữ ký cục bộ bằng Web Crypto API

Hỗ trợ nhập Secret Key để xác thực chữ ký HMAC-SHA256 (HS256) trực tiếp bằng API mật mã học của trình duyệt mà không gửi token ra ngoài internet.

3. Cấu trúc giải phẫu JWT & Bảng các Registered Claims tiêu chuẩn

Chi tiết các thuộc tính chuẩn RFC 7519 thường gặp trong Payload của Token JWT:

Claim KeyTên đầy đủ (RFC 7519)Ý nghĩa kỹ thuậtVí dụ thực tế
issIssuerĐơn vị/Server phát hành token"https://auth.verdbench.ninhhub.id.vn"
subSubjectMã định danh duy nhất của người dùng (User ID)"usr_9a8b7c6d5e"
audAudienceĐối tượng mà token này hướng tới (API Resource)"https://api.verdbench.ninhhub.id.vn/v1"
expExpiration TimeThời điểm token hết hiệu lực (Unix Timestamp)1790850000 (01/10/2026)
nbfNot BeforeThời điểm bắt đầu có hiệu lực (Token bị từ chối trước mốc này)1790840000
iatIssued AtThời điểm token được sinh ra1790840000
jtiJWT IDĐịnh danh duy nhất của token, chống tấn công phát lại (Replay Attack)"jwt_unique_id_12345"

4. Câu hỏi thường gặp (FAQ)

Giải đáp các thắc mắc phổ biến của lập trình viên khi sử dụng tiện ích Giải mã & Kiểm tra Token JWT (JSON Web Token Inspector).

Tuyệt đối an toàn. Các công cụ giải mã JWT trực tuyến thông thường (như jwt.io) có thể ghi log token của bạn về máy chủ phân tích của họ. Tại Verdbench, việc giải mã chỉ đơn thuần là phân tách chuỗi bằng dấu chấm '.' và giải mã Base64URL trong bộ nhớ RAM trình duyệt. Không có bất kỳ dữ liệu nào rời khỏi thiết bị của bạn.