JWT 解码

在浏览器中解码 JWT 标头(Header)与载荷(Payload)中的 JSON 数据。工具不会验证签名,可用于查看 exp、iss 等声明。

文件与内容均在您的浏览器中处理,不会上传至我们的服务器。

工具说明

无需将数据发送到服务器,即可查看 JSON Web Token 的内容。拆分标头与载荷,格式化显示令牌声明(claims),并对畸形 Base64URL 显示错误。刻意不验证签名—请勿将载荷中的内容视为已经过验证或可信的数据。

使用方式

  1. 解码标头与载荷 JSON
  2. 以易读格式显示令牌声明
  3. exp/iat 可读时间提示
  4. 明确警告未验证签名
  5. 复制标头或载荷
  6. 贴 JWT: 粘贴 Authorization 标头或日志中的完整令牌。
  7. 解码: 查看格式化的标头与载荷。
  8. 检查声明: 查看过期时间与签发方等信息。

示例

限制

常见问题

贴 JWT 安全吗?
解码在本地,但持有令牌者通常可用至过期。共用电脑请避免粘贴仍在使用中的令牌。
为何显示未验证签名?
验证签名需要签发方的公钥或密钥。本工具仅 Base64URL 解码 JSON 部分。
可以看出令牌是否过期吗?
若有 exp,会同时显示可读过期时间与 Unix 时间戳。