JWT 解碼

直接在瀏覽器中解碼 JWT 標頭(Header)與酬載資料(Payload)中的 JSON 資料。不驗證簽章—可安全檢視 exp、iss 等宣告(claims)。

檔案與內容在您的瀏覽器中處理,不會上傳至我們的伺服器。

工具說明

無需將資料送到伺服器,即可檢視 JSON Web Token。拆分標頭(Header)與酬載資料(Payload),格式化顯示 exp、iat、iss、aud 等宣告(claims),並對畸形 Base64URL 顯示錯誤。刻意不驗證簽章—請勿將酬載資料中的內容視為已驗證或可信。

使用方式

  1. 解碼標頭(Header)與酬載資料(Payload) JSON
  2. 格式化顯示宣告(claims)
  3. exp/iat 可讀時間提示
  4. 明確警告未驗證簽章
  5. 複製標頭或酬載資料
  6. 貼上 JWT: 貼上完整的 JWT。
  7. 解碼: 查看格式化後的標頭與酬載內容。
  8. 檢查宣告: 查看到期時間、發行者及其他宣告。請注意,工具不會驗證簽章。

範例

限制

常見問題

貼上 JWT 安全嗎?
內容只在瀏覽器中解碼,但持有尚未到期 JWT 的人可能可以使用它。請勿在共用電腦上貼上正式環境中的敏感權杖。
為何顯示未驗證簽章?
驗證需發行方公鑰或密鑰。本工具僅 Base64URL 解碼 JSON 部分。
可以判斷 JWT 是否已過期嗎?
若有 exp,工具會在 Unix 時間戳旁顯示可讀的到期時間。