หน้าแรก / เครื่องมือนักพัฒนา / ตัวถอดรหัส JWT ออนไลน์
เครื่องมือออนไลน์ฟรี

ตัวถอดรหัส JWT ออนไลน์

ถอดรหัส JWT ออนไลน์: แยก header และ payload ที่เข้ารหัส Base64URL ออกเป็น JSON ที่อ่านง่า…

เริ่มใช้งาน

คุณสมบัติและการใช้งาน

การถอดรหัสแบบเฉพาะที่

เครื่องมือนี้ประมวลผลทั้งหมดในเบราว์เซอร์ของคุณ ไม่มีการส่งข้อมูลไปยังเซิร์ฟเวอร์ อย่างไรก็ตาม JWT อาจมีข้อมูลส่วนบุคคลหรือข้อมูลรับรองได้ ควรหลีกเลี่ยงการวางโทเค็นจริงบนอุปกรณ์ที่ใช้ร่วมกันหรือถูกตรวจสอบ

ตัวอย่างการใช้งาน

สมมติคุณมี JWT ตัวอย่าง: eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiaWF0IjoxNTE2MjM5MDIyfQ.SflKxwRJSMeKKF2QT4fwpMeJf36POk6yJV_adQssw5c

เมื่อวางลงในเครื่องมือและคลิกถอดรหัส จะได้ผลลัพธ์ดังนี้:

  • Header: {"alg":"HS256","typ":"JWT"}
  • Payload: {"sub":"1234567890","name":"John Doe","iat":1516239022}
  • ลายเซ็น: SflKxwRJSMeKKF2QT4fwpMeJf36POk6yJV_adQssw5c

ข้อจำกัดที่ควรทราบ

  • เครื่องมือนี้ไม่ตรวจสอบความถูกต้องของลายเซ็น อัลกอริทึมที่อนุญาต ผู้ออก (issuer) ผู้รับ (audience) คีย์ การเพิกถอน หรือกฎการอนุญาตของแอปพลิเคชัน
  • ข้อมูลที่แสดงใน payload ไม่น่าเชื่อถือ เนื่องจากไม่มีการตรวจสอบความถูกต้อง
  • หาก payload มี timestamp เช่น exp, nbf, iat เครื่องมือจะแสดงค่าที่เก็บไว้เท่านั้น ไม่ได้ตัดสินว่าโทเค็นยังใช้งานได้หรือไม่

คำถามที่พบบ่อย

1. เครื่องมือนี้ตรวจสอบลายเซ็นของ JWT หรือไม่?

ไม่ เครื่องมือนี้ถอดรหัสเพียงอย่างเดียว ไม่มีการตรวจสอบลายเซ็นหรือความถูกต้องของโทเค็น ควรใช้เครื่องมืออื่นสำหรับการตรวจสอบ

2. จะเกิดอะไรขึ้นถ้า JWT มีส่วนไม่ครบ 3 ส่วน?

เครื่องมือจะปฏิเสธการถอดรหัสและแสดงข้อความแจ้งเตือน เนื่องจาก JWT ที่ถูกต้องต้องมี 3 ส่วนคั่นด้วยจุด

3. รองรับ JWT ที่เข้ารหัสหรือไม่?

ไม่ เครื่องมือนี้รองรับเฉพาะ JWT ที่ไม่ได้เข้ารหัส (unencrypted) ซึ่ง header และ payload เป็น Base64URL ของ JSON

รายการตรวจสอบก่อนใช้งาน

  • ตรวจสอบว่า JWT มี 3 ส่วนคั่นด้วยจุด
  • ตรวจสอบว่า header และ payload เป็น Base64URL ที่ถูกต้อง
  • ตรวจสอบว่า JSON ที่ได้เป็น object (ไม่ใช่ array หรือ primitive)
  • ระวังข้อมูลที่ละเอียดอ่อนใน JWT

การประมวลผลเกิดขึ้นภายในเบราว์เซอร์ของคุณ