🛝Toolio
เกี่ยวกับ ติดต่อ

🔓 เครื่องมือถอดรหัส JWT

JWT Decoder แยกและถอดรหัส base64url ของหัวและเนื้อหาของ JSON Web Token ทันทีในเบราว์เซอร์ของคุณ — ฟรีโดยไม่มีการอัปโหลด ไม่ต้องเข้าสู่ระบบ และไม่มีข้อมูลใด ๆ ออกจากอุปกรณ์ของคุณ

โทเค็น JWT
⚠️

ออกแบบมาเพื่อความเป็นส่วนตัว. เครื่องมือนี้ทำงานทั้งหมดในเบราว์เซอร์ของคุณ — ข้อมูลที่คุณป้อนไม่ได้ถูกอัปโหลดหรือเก็บไว้ และยังสามารถใช้งานได้โดยไม่ต้องเชื่อมต่ออินเทอร์เน็ต

เกี่ยวกับ

เครื่องมือนี้แยก JWT เป็นส่วนทั้งสามและถอดรหัสหัวและเนื้อหาเป็น JSON ที่จัดรูปแบบอย่างสวยงาม พร้อมเน้นคุณสมบัติเวลา (exp, iat, nbf) ด้วยเวลาที่อ่านได้โดยมนุษย์และสถานะการหมดอายุ การตรวจสอบลายเซ็นถูกตัดออกโดยเจตนา — ถอดรหัสเท่านั้น เนื่องจากทุกอย่างทำงานในเบราว์เซอร์ของคุณโดยตรง โทเค็นของคุณจะไม่ถูกส่งไปยังเซิร์ฟเวอร์ใด ๆ ทำให้ปลอดภัยในการตรวจสอบโทเค็นที่มีคุณสมบัติที่ละเอียดอ่อน

วิธีใช้งาน

  1. วางโทเค็น JWT ของคุณ (เริ่มด้วย eyJ…) ลงในช่องป้อนข้อมูล
  2. คลิกปุ่ม Decode (หรือเครื่องมือจะถอดรหัสอัตโนมัติเมื่อวางข้อมูล)
  3. ตรวจสอบ JSON ที่ถอดรหัสแล้ว — ข้อมูล algorithm (alg), ประเภทโทเคน (typ), และ ID คีย์ (kid) จะแสดงอยู่ที่นี่
  4. อ่าน JSON ของ Payload — ทุก claim รวมถึง sub, iss, aud, roles และข้อมูลเฉพาะตัวจะแสดงพร้อมกับการเน้นส่วนของโค้ด
  5. ตรวจสอบส่วน Time Claims เพื่อดู exp, iat, และ nbf — แต่ละส่วนแสดงวันที่ UTC ที่อ่านได้โดยมนุษย์และป้ายกำกับว่า EXPIRED หรือยังใช้งานได้

คำถามที่พบบ่อย

เครื่องมือถอดรหัส JWT นี้ฟรีไหม?
ใช่ ฟรีทั้งหมด ไม่ต้องสร้างบัญชี ไม่ต้องสมัครสมาชิก และไม่มีข้อจำกัดด้านการใช้งาน
โทเคน JWT ของฉันจะถูกอัปโหลดไปยังเซิร์ฟเวอร์ไหม?
ไม่เคย ทุกการถอดรหัสจะเกิดขึ้นในเบราว์เซอร์ของคุณโดยใช้ JavaScript โทเคนของคุณจะไม่ถูกส่งออกจากอุปกรณ์ของคุณ ทำให้ปลอดภัยในการใช้งานกับโทเคนในสภาพแวดล้อมการผลิต
เครื่องมือถอดรหัส JWT นี้ใช้งานได้เมื่อไม่มีการเชื่อมต่ออินเทอร์เน็ตไหม?
ใช่ เมื่อหน้าเว็บโหลดเสร็จแล้ว คุณสามารถใช้งานได้โดยไม่ต้องเชื่อมต่ออินเทอร์เน็ต มันยังรองรับการเปิดไฟล์โดยตรงในเครื่องของคุณได้อีกด้วย
เครื่องมือนี้ตรวจสอบลายเซ็น JWT ได้ไหม?
ไม่ — เครื่องมือนี้เป็นเพียงเครื่องมือถอดรหัส ไม่ใช่เครื่องมือตรวจสอบความถูกต้อง มันจะถอดรหัส header และ payload ด้วย base64url แต่ไม่ตรวจสอบลายเซ็นกับคีย์ใด ๆ ใช้มันเพื่อตรวจสอบและแก้ไขข้อผิดพลาด ไม่ใช่เพื่อตรวจสอบความปลอดภัย
ฉันจะตรวจสอบว่า JWT ของฉันหมดอายุไปแล้วหรือยังอย่างไร?
หลังจากถอดรหัสแล้ว ให้เลื่อนไปยังส่วน Time Claims คุณจะเห็นวันหมดอายุใน UTC ของ claim exp และแสดงป้ายกำกับ EXPIRED ในสีแดงหากโทเคนหมดอายุไปแล้ว หรือแสดงป้ายกำกับที่ใช้งานได้ในสีเขียวหากยังใช้งานได้อยู่
เครื่องมือนี้จะอัปโหลดข้อมูลของฉันหรือไม่?
ไม่ ทุกอย่างทำงานในเบราว์เซอร์ของคุณ ดังนั้นข้อมูลของคุณจึงไม่เคยออกจากอุปกรณ์ของคุณ — และหลังจากโหลดหน้าแล้วยังใช้งานแบบออฟไลน์ได้ด้วย