🔓 เครื่องมือถอดรหัส JWT
JWT Decoder แยกและถอดรหัส base64url ของหัวและเนื้อหาของ JSON Web Token ทันทีในเบราว์เซอร์ของคุณ — ฟรีโดยไม่มีการอัปโหลด ไม่ต้องเข้าสู่ระบบ และไม่มีข้อมูลใด ๆ ออกจากอุปกรณ์ของคุณ
โทเค็น JWT
⚠️
ข้อมูลเวลา
🔑
ลายเซ็น
ออกแบบมาเพื่อความเป็นส่วนตัว. เครื่องมือนี้ทำงานทั้งหมดในเบราว์เซอร์ของคุณ — ข้อมูลที่คุณป้อนไม่ได้ถูกอัปโหลดหรือเก็บไว้ และยังสามารถใช้งานได้โดยไม่ต้องเชื่อมต่ออินเทอร์เน็ต
เกี่ยวกับ
เครื่องมือนี้แยก JWT เป็นส่วนทั้งสามและถอดรหัสหัวและเนื้อหาเป็น JSON ที่จัดรูปแบบอย่างสวยงาม พร้อมเน้นคุณสมบัติเวลา (exp, iat, nbf) ด้วยเวลาที่อ่านได้โดยมนุษย์และสถานะการหมดอายุ การตรวจสอบลายเซ็นถูกตัดออกโดยเจตนา — ถอดรหัสเท่านั้น เนื่องจากทุกอย่างทำงานในเบราว์เซอร์ของคุณโดยตรง โทเค็นของคุณจะไม่ถูกส่งไปยังเซิร์ฟเวอร์ใด ๆ ทำให้ปลอดภัยในการตรวจสอบโทเค็นที่มีคุณสมบัติที่ละเอียดอ่อน
วิธีใช้งาน
- วางโทเค็น JWT ของคุณ (เริ่มด้วย eyJ…) ลงในช่องป้อนข้อมูล
- คลิกปุ่ม Decode (หรือเครื่องมือจะถอดรหัสอัตโนมัติเมื่อวางข้อมูล)
- ตรวจสอบ JSON ที่ถอดรหัสแล้ว — ข้อมูล algorithm (alg), ประเภทโทเคน (typ), และ ID คีย์ (kid) จะแสดงอยู่ที่นี่
- อ่าน JSON ของ Payload — ทุก claim รวมถึง sub, iss, aud, roles และข้อมูลเฉพาะตัวจะแสดงพร้อมกับการเน้นส่วนของโค้ด
- ตรวจสอบส่วน Time Claims เพื่อดู exp, iat, และ nbf — แต่ละส่วนแสดงวันที่ UTC ที่อ่านได้โดยมนุษย์และป้ายกำกับว่า EXPIRED หรือยังใช้งานได้
คำถามที่พบบ่อย
- เครื่องมือถอดรหัส JWT นี้ฟรีไหม?
- ใช่ ฟรีทั้งหมด ไม่ต้องสร้างบัญชี ไม่ต้องสมัครสมาชิก และไม่มีข้อจำกัดด้านการใช้งาน
- โทเคน JWT ของฉันจะถูกอัปโหลดไปยังเซิร์ฟเวอร์ไหม?
- ไม่เคย ทุกการถอดรหัสจะเกิดขึ้นในเบราว์เซอร์ของคุณโดยใช้ JavaScript โทเคนของคุณจะไม่ถูกส่งออกจากอุปกรณ์ของคุณ ทำให้ปลอดภัยในการใช้งานกับโทเคนในสภาพแวดล้อมการผลิต
- เครื่องมือถอดรหัส JWT นี้ใช้งานได้เมื่อไม่มีการเชื่อมต่ออินเทอร์เน็ตไหม?
- ใช่ เมื่อหน้าเว็บโหลดเสร็จแล้ว คุณสามารถใช้งานได้โดยไม่ต้องเชื่อมต่ออินเทอร์เน็ต มันยังรองรับการเปิดไฟล์โดยตรงในเครื่องของคุณได้อีกด้วย
- เครื่องมือนี้ตรวจสอบลายเซ็น JWT ได้ไหม?
- ไม่ — เครื่องมือนี้เป็นเพียงเครื่องมือถอดรหัส ไม่ใช่เครื่องมือตรวจสอบความถูกต้อง มันจะถอดรหัส header และ payload ด้วย base64url แต่ไม่ตรวจสอบลายเซ็นกับคีย์ใด ๆ ใช้มันเพื่อตรวจสอบและแก้ไขข้อผิดพลาด ไม่ใช่เพื่อตรวจสอบความปลอดภัย
- ฉันจะตรวจสอบว่า JWT ของฉันหมดอายุไปแล้วหรือยังอย่างไร?
- หลังจากถอดรหัสแล้ว ให้เลื่อนไปยังส่วน Time Claims คุณจะเห็นวันหมดอายุใน UTC ของ claim exp และแสดงป้ายกำกับ EXPIRED ในสีแดงหากโทเคนหมดอายุไปแล้ว หรือแสดงป้ายกำกับที่ใช้งานได้ในสีเขียวหากยังใช้งานได้อยู่
- เครื่องมือนี้จะอัปโหลดข้อมูลของฉันหรือไม่?
- ไม่ ทุกอย่างทำงานในเบราว์เซอร์ของคุณ ดังนั้นข้อมูลของคุณจึงไม่เคยออกจากอุปกรณ์ของคุณ — และหลังจากโหลดหน้าแล้วยังใช้งานแบบออฟไลน์ได้ด้วย