Giải mã JWT
Dán JWT bên dưới để giải mã và kiểm tra header, payload và chữ ký. Lưu ý: công cụ này không xác minh chữ ký. Mọi xử lý đều diễn ra cục bộ trong trình duyệt của bạn.
Thông tin Token
JWT là gì?
JSON Web Token (JWT) là một định dạng token nhỏ gọn, an toàn cho URL, được sử dụng để truyền thông tin an toàn giữa các bên. Nó bao gồm ba phần được phân tách bằng dấu chấm (.):
- Header - thuật toán và loại token (ví dụ:
HS256,RS256) - Payload - các claim/dữ liệu (ví dụ:
sub,iat,exp) - Chữ ký - xác minh token chưa bị giả mạo
Giải mã một token không chứng minh được điều gì về nó, vì phần tiêu đề và phần tải chỉ là base64url và ai cũng viết lại được. Chữ ký mới là thứ quan trọng, nên hãy dán bí mật dùng chung và trang sẽ kiểm tra ngay tại đây, trong trình duyệt của bạn, với HS256, HS384 và HS512. Các thuật toán còn lại ký bằng khoá riêng và xác minh bằng khoá công khai, thứ mà một trang như thế này không nên bảo bạn dán vào. Thời gian hiển thị theo đồng hồ của bạn, kèm khoảng cách, vì thứ bạn tìm thường chính là hạn hết hiệu lực.
Lưu ý: Công cụ này chỉ giải mã token. Nó không xác minh chữ ký.
Công cụ liên quan
Bạn thật sự đang lưu cái đó thế nào?
Hàm băm, token và mật khẩu chỉ mạnh bằng đúng đoạn mã bao quanh chúng: một hệ số chi phí để nguyên mặc định, một token không ai kiểm tra hạn, một khoá bí mật lỡ đẩy lên kho mã. Chúng tôi rà soát và làm cứng ứng dụng, rồi nói cho bạn biết kẻ tấn công chạm tới đâu trước tiên.
Đặt lịch rà soát bảo mật