Đang tải...

JWT Debugger

Giải mã và xác minh JWT token hoặc mã hóa token mới với các thuật toán mã hóa khác nhau. Công cụ toàn diện để làm việc với JSON Web Token.

Lưu Ý Bảo Mật: Tất cả thao tác diễn ra trên trình duyệt của bạn. Token và khóa không bao giờ được gửi đến máy chủ.
JWT Token
Header
Payload (Claims)
Xác Minh Chữ Ký
Thông Tin JWT

JSON Web Token (JWT) là một tiêu chuẩn mở (RFC 7519) định nghĩa một cách nhỏ gọn và độc lập để truyền thông tin an toàn giữa các bên dưới dạng đối tượng JSON. Thông tin này có thể được xác minh và tin cậy vì nó được ký số.

Thuật Toán Được Hỗ Trợ:
  • HMAC: HS256, HS384, HS512 (đối xứng, sử dụng secret key)
  • RSA: RS256, RS384, RS512 (bất đối xứng, sử dụng private/public key)
  • RSA-PSS: PS256, PS384, PS512 (bất đối xứng)
  • ECDSA: ES256, ES384, ES512 (bất đối xứng)
  • EdDSA: Ed25519, Ed448 (bất đối xứng)
  • None: Không có chữ ký (chỉ để thử nghiệm)
Lưu Ý Quan Trọng
  • JWT chỉ nên được truyền qua kết nối bảo mật (HTTPS) để ngăn chặn việc đánh cắp token.
  • Không bao giờ lưu trữ thông tin nhạy cảm trong payload của JWT vì nó có thể được giải mã bởi bất kỳ ai.
  • Giữ secret key và private key của bạn an toàn. Không bao giờ để lộ chúng trong mã phía client hoặc repository công khai.
  • Triển khai thời gian hết hạn token hợp lý (exp claim) và xác thực trong ứng dụng của bạn.

Giới thiệu về JWT Debugger

Mã hóa và giải mã JWT token với hỗ trợ nhiều thuật toán bao gồm HMAC, RSA, ECDSA và EdDSA

Giải mã JWT thành header và payload claim, kiểm tra timestamp, metadata và xác minh chữ ký hỗ trợ bằng khóa được cung cấp.

Tính năng chính

  • Đối tượng phân tích Giải mã JWT thành header và payload claim, kiểm tra timestamp, metadata và xác minh chữ ký hỗ trợ bằng khóa được cung cấp.
  • Đầu vào phân tích Dán đầy đủ token dạng compact có các phần ngăn bằng dấu chấm; chỉ cung cấp shared secret hoặc public key đúng khi cần xác minh chữ ký.
  • Tín hiệu và tùy chọn Kiểm tra alg đã khai báo, timestamp claim, issuer, audience và chế độ xác minh trước khi tin kết quả.
  • Cách dùng kết quả Debugger hiển thị JSON đã giải mã và kết quả xác minh chữ ký, không biến token chưa xác minh thành danh tính đáng tin.

Cách sử dụng JWT Debugger

Thực hiện quy trình sau để xử lý JSON Web Token an toàn và chính xác.

  1. Cung cấp JSON Web Token Dán đầy đủ token dạng compact có các phần ngăn bằng dấu chấm; chỉ cung cấp shared secret hoặc public key đúng khi cần xác minh chữ ký.
  2. Chọn kiểm tra liên quan Kiểm tra alg đã khai báo, timestamp claim, issuer, audience và chế độ xác minh trước khi tin kết quả.
  3. Chạy phân tích Chạy phân tích JSON Web Token và phân biệt quan sát trực tiếp với ước lượng hay phân loại heuristic.
  4. Diễn giải kết quả Debugger hiển thị JSON đã giải mã và kết quả xác minh chữ ký, không biến token chưa xác minh thành danh tính đáng tin.

Lưu ý khi sử dụng

  • Giải mã phần Base64URL không cần secret và không chứng minh token là xác thực.
  • Cố định thuật toán được phép trong ứng dụng nhận thay vì tin mù quáng header của token.
  • Xác thực exp, nbf, iss, aud, nonce và claim riêng của ứng dụng sau khi kiểm tra chữ ký.

Câu hỏi thường gặp

Giải mã JWT thành header và payload claim, kiểm tra timestamp, metadata và xác minh chữ ký hỗ trợ bằng khóa được cung cấp.
Dán đầy đủ token dạng compact có các phần ngăn bằng dấu chấm; chỉ cung cấp shared secret hoặc public key đúng khi cần xác minh chữ ký.
Kiểm tra alg đã khai báo, timestamp claim, issuer, audience và chế độ xác minh trước khi tin kết quả.
Token chứa dữ liệu cá nhân hoặc bearer credential là dữ liệu nhạy cảm. Không dán token production vào môi trường ngoài kiểm soát và không xem kết quả chỉ giải mã là đã xác minh.