Developer

ถอดรหัส JWT

วาง JWT Token ระบบถอดรหัสส่วน Header และ Payload ออกมาแสดงเป็น JSON อ่านง่ายให้ทันที ⚠️ เครื่องมือนี้ถอดรหัสอ่านข้อมูลเท่านั้น ไม่ได้ตรวจสอบลายเซ็น (signature) ว่า token ถูกปลอมแปลงหรือไม่

วิธีใช้

  1. วาง JWT Token ลงในกล่อง
  2. ดู Header และ Payload ที่ถอดรหัสแล้ว
  3. ใช้ตรวจสอบข้อมูลใน token เวลา debug

คำถามที่พบบ่อย

เครื่องมือนี้ตรวจสอบว่า Token ถูกต้องไหม?

ไม่ตรวจสอบ ทำหน้าที่แค่ถอดรหัส Base64Url ของ Header/Payload ให้อ่านง่าย ไม่ได้ verify signature ว่า token ปลอมหรือหมดอายุหรือไม่

ข้อมูลใน JWT ปลอดภัยไหมถ้าเอามาวางที่นี่?

การถอดรหัสทำงานในเบราว์เซอร์ทั้งหมด ไม่ส่ง token ไปเซิร์ฟเวอร์ใดๆ แต่ควรระวังไม่แชร์ token จริงที่มีสิทธิ์เข้าถึงระบบ production ให้คนอื่นเห็นโดยไม่จำเป็น