开发

JWT 解码器

解码 JWT 头部与载荷。

仅解码 — 未验证签名。 在可信验证器检查签名、预期算法、签发者和受众之前,切勿信任这些 claims 或据此授权。
示例

为保护隐私,令牌绝不会保存在此设备上。

检查 exp时间戳转换 · 解析 OAuth 回调: URL 参数解析 · Base64url 部分: Base64 编码/解码.

解码 JSON Web Token

粘贴 JWT 即可查看其头部和载荷声明。标准时间声明(iat, nbf, exp)会以可读日期显示,并带有实时过期状态;同时解释签名算法。本工具只解码,不做验证,令牌绝不会离开你的浏览器。

常见问题

它会验证签名吗?

否。它仅解码紧凑型令牌数据以供查看。在使用任何声明前,必须由可信的JWT库验证签名、算法与密钥。

能显示令牌何时过期吗?

是的。它能以 UTC 时间、本地时间和相对时间显示 exp、nbf 和 iat。状态栏始终会提示签名未经验证,且过期的声明会以红色高亮显示。

我的 token 会被发送到任何地方吗?

不会。解码完全在你的浏览器中进行——查看 token 很安全。

算法名称(HS256、RS256…)是什么意思?

它们描述了JWS签名的生成方式:HS*使用共享密钥(HMAC),RS*/PS*使用RSA密钥对,ES*则采用椭圆曲线算法。缺失、未知以及alg=none的值会被标记为危险项。

JWT 里面有什么?

紧凑型JWS恰好包含三个Base64url编码部分:头部、载荷和签名。五部分构成的令牌通常是JWE;其载荷经过加密,没有解密密钥就无法解码。

最后更新: