Giải mã JWT
Dán JSON Web Token để đọc các claims, xem khi nào hết hạn và kiểm tra chữ ký. Không có gì rời khỏi trình duyệt của bạn.
Header
Kiểm tra chữ ký
Dán token để biết cần loại khóa nào.
PEM (“BEGIN PUBLIC KEY”) hoặc JWK.
Payload
| Claim | Giá trị |
|---|
JSON payload gốc
Cấu trúc của JWT
JSON Web Token gồm ba chuỗi Base64URL nối bằng dấu chấm: header ghi thuật toán ký, payload chứa các claims và chữ ký của hai phần đầu. Các mốc thời gian như exp và iat là số giây tính từ ngày 1/1/1970, giờ UTC.
Câu hỏi thường gặp
Dán token thật vào đây có an toàn không?
Việc giải mã và kiểm tra diễn ra hoàn toàn trong trình duyệt bằng Web Crypto; token và khóa không rời khỏi trang. Dù vậy, nên dùng token đã hết hạn hoặc token thử khi có thể.
Giải mã được JWT có chứng minh nó thật không?
Không. Ai cũng đọc được header và payload vì chúng chỉ được mã hóa Base64URL. Chỉ khi kiểm tra chữ ký bằng đúng khóa bí mật hoặc khóa công khai mới chứng minh token là thật và chưa bị sửa.
Kiểm tra được những thuật toán nào?
HS256, HS384, HS512 với khóa bí mật dùng chung; RS256/384/512 và PS256/384/512 với khóa công khai RSA; ES256/384/512 với khóa công khai đường cong elliptic, dạng PEM hoặc JWK.