Developer

ถอดรหัส JWT

วาง JWT Token ระบบถอดรหัสส่วน Header และ Payload ออกมาแสดงเป็น JSON อ่านง่ายให้ทันที เครื่องมือนี้ถอดรหัสอ่านข้อมูลเท่านั้น ไม่ได้ตรวจสอบลายเซ็น (signature) ว่า token ถูกปลอมแปลงหรือไม่

ถอดรหัสในเบราว์เซอร์เท่านั้น Token ไม่ถูกส่งไปที่ใด · เครื่องมือนี้ไม่ได้ตรวจลายเซ็น (signature) — อย่าเชื่อข้อมูลใน Token ถ้ายังไม่ได้ verify ฝั่งเซิร์ฟเวอร์
HEADER

    
PAYLOAD

    

วิธีใช้

  1. วาง JWT Token ลงในกล่อง
  2. ดู Header และ Payload ที่ถอดรหัสแล้ว
  3. ใช้ตรวจสอบข้อมูลใน token เวลา debug

คำถามที่พบบ่อย

เครื่องมือนี้ตรวจสอบว่า Token ถูกต้องไหม?

ไม่ตรวจสอบ ทำหน้าที่แค่ถอดรหัส Base64Url ของ Header/Payload ให้อ่านง่าย ไม่ได้ verify signature ว่า token ปลอมหรือหมดอายุหรือไม่

ข้อมูลใน JWT ปลอดภัยไหมถ้าเอามาวางที่นี่?

การถอดรหัสทำงานในเบราว์เซอร์ทั้งหมด ไม่ส่ง token ไปเซิร์ฟเวอร์ใดๆ แต่ควรระวังไม่แชร์ token จริงที่มีสิทธิ์เข้าถึงระบบ production ให้คนอื่นเห็นโดยไม่จำเป็น

เจอปัญหา? แจ้งเครื่องมือนี้