JWT 解码
工具说明
无需将数据发送到服务器,即可查看 JSON Web Token 的内容。拆分标头与载荷,格式化显示令牌声明(claims),并对畸形 Base64URL 显示错误。刻意不验证签名—请勿将载荷中的内容视为已经过验证或可信的数据。
使用方式
- 解码标头与载荷 JSON
- 以易读格式显示令牌声明
- exp/iat 可读时间提示
- 明确警告未验证签名
- 复制标头或载荷
- 贴 JWT: 粘贴 Authorization 标头或日志中的完整令牌。
- 解码: 查看格式化的标头与载荷。
- 检查声明: 查看过期时间与签发方等信息。
示例
- 查看 OAuth 访问令牌中的声明内容
- 直接查看令牌中的 exp 等时间信息
- 安全培训中理解 JWT 结构
- 比较不同来源令牌的签发方
限制
- 不验证签名或可信度
- 不支持加密 JWE
- JWT 会直接在您的浏览器中解码,不会发送至服务器。解码不会验证签名。
常见问题
- 贴 JWT 安全吗?
- 解码在本地,但持有令牌者通常可用至过期。共用电脑请避免粘贴仍在使用中的令牌。
- 为何显示未验证签名?
- 验证签名需要签发方的公钥或密钥。本工具仅 Base64URL 解码 JSON 部分。
- 可以看出令牌是否过期吗?
- 若有 exp,会同时显示可读过期时间与 Unix 时间戳。