JWT 在线解码器——查看 Header 与 Payload

在浏览器本地解码 JWT 标头和载荷,查看声明、时间戳与令牌结构;令牌不会上传,此操作不代表签名验证。

关于此工具

此工具会解码 JSON Web Token 的 Base64URL 标头和载荷,可用于查看 iss、sub、aud、exp、iat 等声明。但仅完成解码不能证明令牌由谁签发,也不能证明内容未被修改。

使用方法

  1. 粘贴完整的三段式 JWT。
  2. 点击转换,解码标头和载荷中的 JSON。
  3. 检查声明和时间戳,并牢记当前没有验证签名。

功能特点

  • 分别解码 JWT 的 Header 和 Payload。
  • 无需把令牌发送到服务器即可查看 JSON 声明。
  • 明确区分“解码”和“密码学签名验证”。

常见使用场景

  • 调试身份认证和授权集成。
  • 检查签发者、受众、主题和过期时间。
  • 在 API 开发过程中了解令牌结构。

常见问题与提示

  • 即使签名无效或缺失,JWT 仍可能正常解码并显示内容。
  • 不要把生产环境的访问令牌或刷新令牌粘贴到工单、聊天或公开报告。

隐私

JWT 只在浏览器本地解码,Tools12345 不会上传、存储或验证该令牌。

常见问题

这个工具会验证 JWT 签名吗?

不会。工具只解码可读部分;签名验证必须在可信服务端使用预期算法、密钥和校验规则完成。

可以相信解码出的声明吗?

在验证签名和必要声明之前不能信任。任何人都可以构造或修改未验证的载荷。

exp 和 iat 分别表示什么?

exp 表示过期时间,iat 表示签发时间,通常使用以秒为单位的 Unix 时间戳。

相关工具