Dán bất kỳ JWT nào để giải mã ngay lập tức phần header và payload — kiểm tra các claim, thời gian hết hạn và chữ ký mà không cần rời khỏi trình duyệt hay gửi dữ liệu đi bất cứ đâu.
JWT (JSON Web Token) là cách chuẩn mà các API web hiện đại dùng để biểu diễn các claim xác thực và ủy quyền. Đây là một token gọn nhẹ, tự chứa, gồm ba phần — một header mô tả thuật toán ký, một payload chứa các claim thực tế (như ID người dùng, vai trò và thời gian hết hạn), và một chữ ký giúp máy chủ nhận có thể xác minh token chưa bị giả mạo.
Công cụ giải mã này đọc header và payload ngay lập tức để bạn có thể gỡ lỗi các vấn đề xác thực, kiểm tra API thực sự gửi những claim gì, hoặc xem token hết hạn khi nào — tất cả mà không cần backend, công cụ dòng lệnh, hay dán các token nhạy cảm lên máy chủ bên thứ ba, vì mọi thứ chạy cục bộ trong trình duyệt của bạn.
Một token bắt đầu bằng eyJhbGciOiJIUzI1NiJ9 giải mã thành header {"alg":"HS256","typ":"JWT"} — cho biết token được ký bằng HMAC-SHA256.