JWT 解碼
工具說明
無需將資料送到伺服器,即可檢視 JSON Web Token。拆分標頭(Header)與酬載資料(Payload),格式化顯示 exp、iat、iss、aud 等宣告(claims),並對畸形 Base64URL 顯示錯誤。刻意不驗證簽章—請勿將酬載資料中的內容視為已驗證或可信。
使用方式
- 解碼標頭(Header)與酬載資料(Payload) JSON
- 格式化顯示宣告(claims)
- exp/iat 可讀時間提示
- 明確警告未驗證簽章
- 複製標頭或酬載資料
- 貼上 JWT: 貼上完整的 JWT。
- 解碼: 查看格式化後的標頭與酬載內容。
- 檢查宣告: 查看到期時間、發行者及其他宣告。請注意,工具不會驗證簽章。
範例
- 查看 OAuth 存取權杖中的宣告
- 檢查 exp 所代表的到期時間
- 了解 JWT 的標頭、酬載與簽章結構
- 比較不同環境產生的權杖內容
限制
- 不驗證簽章或可信度
- 不支援加密 JWE
- JWT 會直接在您的瀏覽器中解碼,不會傳送至伺服器。解碼不會驗證簽章。
常見問題
- 貼上 JWT 安全嗎?
- 內容只在瀏覽器中解碼,但持有尚未到期 JWT 的人可能可以使用它。請勿在共用電腦上貼上正式環境中的敏感權杖。
- 為何顯示未驗證簽章?
- 驗證需發行方公鑰或密鑰。本工具僅 Base64URL 解碼 JSON 部分。
- 可以判斷 JWT 是否已過期嗎?
- 若有 exp,工具會在 Unix 時間戳旁顯示可讀的到期時間。