Không decode được
kiểm tra ba segment Base64URL và JSON hợp lệ.
JWT Debugger Base64URL-decode header/payload và có thể verify hoặc tạo signature theo algorithm được hỗ trợ. UI hiện nêu HS256, HS384, HS512 với HMAC secret; decode không chứng minh token thật, còn signature hợp lệ vẫn chưa xác nhận issuer, audience, expiry hoặc quyền truy cập.
Nhập dữ liệu nguồn: Dán JWT dùng một lần để đọc hoặc nhập header/payload JSON giả cho signing. Với signed JWT thông thường, kiểm tra đúng ba segment phân tách bằng dấu chấm.
Chọn thiết lập phù hợp: Chọn HMAC algorithm rõ ràng và chỉ dùng secret test. Verifier phải enforce allowlist do application/user chọn, không tin alg trong header một cách mù quáng.
Kiểm tra và xác minh kết quả: Xem riêng decoded claims, signature status và claim-policy status; kiểm tra exp, nbf, iss, aud cùng clock assumptions trong ứng dụng tiêu thụ.
kiểm tra ba segment Base64URL và JSON hợp lệ.
đối chiếu byte token, algorithm, encoding secret và whitespace.
kiểm tra exp, nbf, iss, aud, clock skew và authorization policy.
Không. Decode chỉ đọc JSON Base64URL; verify tính lại signature bằng key và algorithm nằm trong allowlist.
UI render hiện nêu HS256, HS384, HS512. Không claim RS/ES/PS/none nếu chưa test runtime và allowlist.
Không. Chỉ dùng dữ liệu giả cho đến khi local-only và security controls được audit; bearer token/HMAC secret bị lộ có thể cấp quyền truy cập.
Trả lời ngắn gọn: Chỉ dùng dữ liệu thử nghiệm giả lập. Không dán token production, password, seed phrase hoặc signing secret vào trang trước khi hành vi local-only được kiểm chứng độc lập.
Bố cục thích ứng với màn hình hẹp. Việc chọn tệp, dùng camera, thao tác clipboard và tải xuống vẫn phụ thuộc quyền cùng khả năng của trình duyệt di động.
Dùng token disposable, enforce algorithm rõ ràng và xem decode, signature, claim validation là ba trạng thái riêng.