Trình giải mã JWT

Giải mã header và payload của JWT — không xác minh chữ ký.

This only decodes the token - it does not verify the signature. A token that decodes successfully is not necessarily authentic or untampered.

Files never leave your device - decoding runs entirely in your browser.

Related tools

How it works

  1. 1

    Dán JWT

    Toàn bộ token, gồm cả ba phần được phân tách bằng dấu chấm.

  2. 2

    Xem header và payload đã giải mã

    Hiển thị dưới dạng JSON được định dạng.

  3. 3

    Kiểm tra có chữ ký hay không

    Hiển thị nhưng không xác minh — xem lưu ý bên dưới.

FAQ

Công cụ có xác minh token là thật không?
Không — xác minh chữ ký cần secret hoặc public key của bên phát hành, mà công cụ này không có. Công cụ chỉ giải mã header và payload được mã hóa base64url; token giải mã thành công không chứng minh rằng nó là thật hoặc chưa bị sửa đổi.
Công cụ này có gửi token của tôi đi đâu không?
Không — việc giải mã chạy hoàn toàn trong trình duyệt. Dù vậy, hãy coi token thật trong môi trường production là dữ liệu nhạy cảm và tránh dán chúng vào bất kỳ công cụ nào nếu không cần thiết.