JWT 在线解码器——查看 Header 与 Payload
在浏览器本地解码 JWT 标头和载荷,查看声明、时间戳与令牌结构;令牌不会上传,此操作不代表签名验证。
关于此工具
此工具会解码 JSON Web Token 的 Base64URL 标头和载荷,可用于查看 iss、sub、aud、exp、iat 等声明。但仅完成解码不能证明令牌由谁签发,也不能证明内容未被修改。
使用方法
- 粘贴完整的三段式 JWT。
- 点击转换,解码标头和载荷中的 JSON。
- 检查声明和时间戳,并牢记当前没有验证签名。
功能特点
- 分别解码 JWT 的 Header 和 Payload。
- 无需把令牌发送到服务器即可查看 JSON 声明。
- 明确区分“解码”和“密码学签名验证”。
常见使用场景
- 调试身份认证和授权集成。
- 检查签发者、受众、主题和过期时间。
- 在 API 开发过程中了解令牌结构。
常见问题与提示
- 即使签名无效或缺失,JWT 仍可能正常解码并显示内容。
- 不要把生产环境的访问令牌或刷新令牌粘贴到工单、聊天或公开报告。
隐私
JWT 只在浏览器本地解码,Tools12345 不会上传、存储或验证该令牌。
常见问题
这个工具会验证 JWT 签名吗?
不会。工具只解码可读部分;签名验证必须在可信服务端使用预期算法、密钥和校验规则完成。
可以相信解码出的声明吗?
在验证签名和必要声明之前不能信任。任何人都可以构造或修改未验证的载荷。
exp 和 iat 分别表示什么?
exp 表示过期时间,iat 表示签发时间,通常使用以秒为单位的 Unix 时间戳。