Open Tools

Hướng dẫn JWT Debugger: đọc và kiểm tra token nhanh

Cập nhật lần cuối: 18/09/2026

JWT (JSON Web Token) được dùng phổ biến để xác thực trong API. Công cụ JWT Debugger giúp bạn giải mã, kiểm tra và tạo thử token ngay trên trình duyệt.

Các bước thực hiện

  1. Dán chuỗi JWT (dạng header.payload.signature) vào khung nhập.
  2. Công cụ tự động giải mã và hiển thị riêng phần Header và Payload dưới dạng JSON dễ đọc.
  3. Nếu cần xác minh signature, nhập secret key (HMAC) tương ứng để kiểm tra token có hợp lệ không.
  4. Với việc tạo token thử, nhập payload mong muốn và secret, công cụ sẽ sinh JWT tương ứng để test.

Use-case thường gặp

1. Kiểm tra vì sao API trả lỗi 401 Unauthorized

Giải mã token đang gửi để kiểm tra trường exp (thời điểm hết hạn) đã quá hạn chưa, hoặc payload có đúng claim (vd. role, user_id) mà backend yêu cầu không.

2. Debug hệ thống phân quyền dựa trên claim trong token

Xem nhanh các claim tùy chỉnh (custom claims) trong payload để xác nhận đúng quyền hạn được cấp cho user đang test.

3. Tạo token mẫu để test API khi chưa có hệ thống login đầy đủ

Trong giai đoạn phát triển, tạo thử 1 JWT với payload mong muốn giúp test các endpoint yêu cầu xác thực mà không cần chạy toàn bộ luồng đăng nhập thật.

Lưu ý đặc biệt

  • JWT payload không được mã hóa — chỉ encode Base64URL, ai cũng đọc được nội dung. Không lưu thông tin nhạy cảm (mật khẩu, số thẻ...) trong payload.
  • Việc "giải mã" JWT không cần secret key — chỉ việc "xác minh signature" mới cần secret. Vì vậy công cụ vẫn hiển thị được nội dung dù bạn chưa nhập secret.
  • Secret key bạn nhập để test chỉ xử lý trên trình duyệt, không gửi lên server — nhưng vẫn nên tránh dùng secret thật của hệ thống production khi debug công khai.

Công cụ liên quan

Base64 Encoder/Decoder · JSON Formatter