Giải Mã JWT Token Online
Decode JWT trong trình duyệt — xem header, payload, kiểm tra hết hạn. Không gửi token lên server.
📖 Hướng Dẫn Sử Dụng
- Copy JWT từ DevTools / Postman / Response API của bạn
- Dán vào ô text hoặc nhấn Dán clipboard
- Tool tự decode: xem thuật toán (header), dữ liệu (payload) và trạng thái hết hạn
- Các claims quan trọng:
exp(hết hạn),iat(tạo lúc),sub(user ID)
❓ Câu Hỏi Thường Gặp
Dán JWT vào tool online có an toàn khôngũ
Tool này chạy 100% trong trình duyệt, không gửi token lên bất kỳ server nào. JWT payload đã được mã hóa Base64URL — bất kỳ ai có token đều đọc được nội dung. Vì vậy không nên lưu token quan trọng vào clipboard lâu, nhưng decode tại tool này hoàn toàn an toàn.
JWT là gì và dùng ở đâu trong lập trình web?
JSON Web Token (JWT) là chuẩn mở RFC 7519 để truyền thông tin xác thực giữa client và server. Phổ biến nhất trong xác thực API RESTful: sau khi login, server trả về JWT — client gửi token này trong header Authorization (Bearer token) cho các request tiếp theo. Server verify chữ ký mà không cần tra database.
Claim exp trong JWT có định dạng như thế nào?
Claim exp là Unix timestamp (số
giây từ 1/1/1970). Ví dụ 1735689600 = 1/1/2025 00:00:00 UTC. Tool tự chuyển thành ngày
giờ và hiển thị trạng thái còn hiệu lực (✅) hoặc đã hết hạn (❌).