Hướng dẫn sử dụng
- Dán chuỗi JWT (eyJhbGciOi...) vào ô nhập liệu.
- Xem cấu trúc Header và Payload được giải mã tự động.
- Kiểm tra thông tin thời gian hết hạn (exp) và các quyền hạn.
Tính năng cốt lõi
- Giải mã Header (thuật toán, loại token) và Payload (claims, user ID, roles) của JWT tức thì.
- Phân tích trạng thái thời gian thực: Token còn hiệu lực, đã hết hạn, hoặc chưa tới ngày kích hoạt.
- Định dạng JSON tô màu cú pháp rõ ràng, dễ dàng sao chép từng phần.
- 100% An toàn: Token của bạn không bao giờ được gửi tới bất kỳ máy chủ nào.
Công cụ liên quan
Tạo và ký chuỗi JSON Web Token (JWT) với các thuật toán HMAC (HS256, HS384, HS512). Thiết lập thời gian hết hạn nhanh, an toàn cho việc debug API.
Trình tạo mật khẩu ngẫu nhiên an toàn chuẩn bảo mật cao hoặc mật khẩu dễ nhớ (Passphrase). Đo độ hỗn loạn Entropy và ước tính thời gian bẻ khóa.
Đánh giá mức độ an toàn của mật khẩu bằng thuật toán zxcvbn của Dropbox. Ước tính thời gian bẻ khóa và đưa ra các gợi ý khắc phục lỗ hổng mật khẩu.
Tạo cặp khóa SSH (Public Key & Private Key) định dạng Ed25519 hoặc RSA an toàn cho GitHub, GitLab, VPS Linux trực tiếp trên trình duyệt bằng Web Crypto API.
Tạo chuỗi mã băm mật khẩu Bcrypt an toàn ($2a$, $2b$, $2y$) với tùy chỉnh Cost Factor (4-14). Kiểm tra và xác thực mật khẩu khớp với chuỗi Bcrypt có sẵn.
Tạo mã băm Checksum từ văn bản hoặc tệp tin (File) bằng các thuật toán SHA-256, SHA-512, SHA-384, SHA-1, MD5. Kiểm tra tính toàn vẹn dữ liệu an toàn.
Nguyên lý tính toán
Tách chuỗi JWT theo dấu chấm thành 3 phần và giải mã base64url sang chuỗi đối tượng JSON UTF-8.
Câu hỏi thường gặp
Tôi có thể giải mã JWT chứa dữ liệu Production được không?
Có, toàn bộ việc giải mã diễn ra cục bộ trên máy bạn nên các thông tin người dùng và token phiên không bị rò rỉ.