JWT 解碼

解碼 JWT 查看 Header 與 Payload(純客戶端處理,不上傳)。

標頭
{
  "alg": "HS256",
  "typ": "JWT"
}
載荷
{
  "sub": "1234567890",
  "name": "John Doe",
  "iat": 1516239022
}
隱私安全全部在瀏覽器本機完成,資料不上傳
簡單易用貼上或輸入即可,結果即時呈現
永久免費不限次數,無需註冊
快速高效先進技術,處理高效穩定

JWT 乍看只是一長串無意義的字元,其實它是以 Base64 編碼而成,可以直接讀出內容:權杖由誰簽發、發給誰、何時到期。本工具在你的瀏覽器內完成解碼,不會把權杖傳送到任何伺服器。

aaa.bbb.ccc
權杖 → 可讀內容

使用步驟: JWT 解碼

  1. 1輸入內容將完整的 JWT(以三段點號分隔)貼到輸入框中。
  2. 2設定選項工具會自動以 Base64Url 解碼,並分別顯示標頭與酬載內容。
  3. 3開始處理檢視其中的宣告,例如簽發者、到期時間(exp)以及是否已過期。
  4. 4取得結果點一下即可複製解碼後的 JSON 結果,方便除錯或檢查。

常見用途

排查登入問題當工作階段被反覆拒絕時,讀取權杖的簽發時間與到期時間,往往就能看出原因。
查看宣告內容查看後端寫入權杖的使用者識別碼、角色或權限範圍。
確認是否到期對照 exp 欄位判斷權杖是仍然有效,還是已經超過效期。
理解第三方權杖在依賴一個第三方 API 權杖之前,先看清它究竟授予了哪些權限。

使用提示

只解碼,不驗證本工具讀取的是標頭與酬載,並不校驗簽章,因此解出內容並不代表這個權杖可信。
時間以秒計算exp 與 iat 採用 Unix 秒而非毫秒,工具會自動換算成可讀的日期時間。
三段,以點分隔權杖由標頭、酬載、簽章三段組成,以點號連接,只有前兩段可讀,第三段是雜湊值。
不要貼上無權處理的權杖雖然解碼全程在本機進行,但任何正式環境的權杖都應視為敏感資訊謹慎對待。

常見問題