开发
JWT 解码器
解码 JWT 头部与载荷。
仅解码 — 未验证签名。
在可信验证器检查签名、预期算法、签发者和受众之前,切勿信任这些 claims 或据此授权。
示例
为保护隐私,令牌绝不会保存在此设备上。
检查 exp 在 时间戳转换 · 解析 OAuth 回调: URL 参数解析 · Base64url 部分: Base64 编码/解码.
解码 JSON Web Token
粘贴 JWT 即可查看其头部和载荷声明。标准时间声明(iat, nbf, exp)会以可读日期显示,并带有实时过期状态;同时解释签名算法。本工具只解码,不做验证,令牌绝不会离开你的浏览器。
常见问题
它会验证签名吗?
否。它仅解码紧凑型令牌数据以供查看。在使用任何声明前,必须由可信的JWT库验证签名、算法与密钥。
能显示令牌何时过期吗?
是的。它能以 UTC 时间、本地时间和相对时间显示 exp、nbf 和 iat。状态栏始终会提示签名未经验证,且过期的声明会以红色高亮显示。
我的 token 会被发送到任何地方吗?
不会。解码完全在你的浏览器中进行——查看 token 很安全。
算法名称(HS256、RS256…)是什么意思?
它们描述了JWS签名的生成方式:HS*使用共享密钥(HMAC),RS*/PS*使用RSA密钥对,ES*则采用椭圆曲线算法。缺失、未知以及alg=none的值会被标记为危险项。
JWT 里面有什么?
紧凑型JWS恰好包含三个Base64url编码部分:头部、载荷和签名。五部分构成的令牌通常是JWE;其载荷经过加密,没有解密密钥就无法解码。
最后更新: