開發

JWT 解碼器

解碼 JWT 標頭與內容。

僅解碼 — 未驗證簽章。 在可信任的驗證器檢查簽章、預期演算法、簽發者及受眾之前,切勿信任這些宣告或據此授權。
範例

為保護隱私,權杖絕不會儲存在此裝置上。

檢查 exp時間戳記轉換 · 解析 OAuth 回調: URL 參數解析 · Base64url 部分: Base64 編碼/解碼.

解碼 JSON Web Token

貼上 JWT 即可查看其標頭和承載宣告。標準時間宣告(iat, nbf, exp)會以可讀日期顯示,並帶有即時過期狀態;同時解釋簽章演算法。本工具只解碼,不做驗證,權杖絕不會離開你的瀏覽器。

常見問題

它會驗證簽章嗎?

否。它僅會解碼簡潔的權杖資料以供檢視。在您使用任何宣告之前,必須先透過可信的 JWT 函式庫來驗證簽章、演算法與金鑰。

能顯示權杖何時過期嗎?

沒錯。它會以 UTC 時間、本地時間與相對時間來顯示 exp、nbf 和 iat。狀態欄位永遠會標示簽章未經驗證,而過期的宣告會以紅色標示。

我的 token 會被傳送到任何地方嗎?

不會。解碼完全在你的瀏覽器中進行——查看 token 很安全。

演算法名稱(HS256、RS256…)是什麼意思?

它們說明了JWS簽章的生成方式:HS*使用共享密鑰(HMAC),RS*/PS*使用RSA金鑰對,ES*則使用橢圓曲線。若缺少、未知或alg=none的值,會被標記為危險。

JWT 裡面有什麼?

一個簡潔的 JWS 結構恰好包含三個 Base64url 部分:標頭、載荷與簽章。五部分的令牌通常屬於 JWE;其載荷經過加密,沒有解密金鑰便無法解碼。

最後更新日期: