วาง JWT ใดก็ได้เพื่อถอดรหัส header และ payload ได้ทันที — ตรวจสอบ claims เวลาหมดอายุ และลายเซ็น โดยไม่ต้องออกจากเบราว์เซอร์หรือส่งข้อมูลไปที่ใดเลย
JWT (JSON Web Token) เป็นวิธีมาตรฐานที่ API เว็บสมัยใหม่ใช้แสดง claims สำหรับการยืนยันตัวตนและการอนุญาต เป็นโทเคนที่กระชับและครบในตัว ประกอบด้วยสามส่วน — header ที่อธิบายอัลกอริทึมการเซ็น payload ที่บรรจุ claims จริง (เช่น user ID บทบาท และเวลาหมดอายุ) และ signature ที่ช่วยให้เซิร์ฟเวอร์ผู้รับตรวจสอบได้ว่าโทเคนไม่ถูกปลอมแปลง
ตัวถอดรหัสนี้อ่าน header และ payload ได้ทันที เพื่อให้คุณสามารถแก้ไขปัญหาการยืนยันตัวตน ตรวจสอบว่า API ส่ง claims อะไรมาจริงๆ หรือตรวจสอบว่าโทเคนหมดอายุเมื่อไร — ทั้งหมดนี้โดยไม่ต้องใช้แบ็กเอนด์ เครื่องมือบรรทัดคำสั่ง หรือการวางโทเคนที่ละเอียดอ่อนลงในเซิร์ฟเวอร์ของบุคคลที่สาม เนื่องจากทุกอย่างทำงานในเบราว์เซอร์ของคุณเอง
โทเคนที่ขึ้นต้นด้วย eyJhbGciOiJIUzI1NiJ9 จะถอดรหัสเป็น header {"alg":"HS256","typ":"JWT"} — บอกว่าโทเคนนี้เซ็นด้วย HMAC-SHA256