JWT 解碼
解碼 JWT 查看 Header 與 Payload(純客戶端處理,不上傳)。
標頭
{
"alg": "HS256",
"typ": "JWT"
}載荷
{
"sub": "1234567890",
"name": "John Doe",
"iat": 1516239022
}隱私安全全部在瀏覽器本機完成,資料不上傳
簡單易用貼上或輸入即可,結果即時呈現
永久免費不限次數,無需註冊
快速高效先進技術,處理高效穩定
JWT 乍看只是一長串無意義的字元,其實它是以 Base64 編碼而成,可以直接讀出內容:權杖由誰簽發、發給誰、何時到期。本工具在你的瀏覽器內完成解碼,不會把權杖傳送到任何伺服器。
使用步驟: JWT 解碼
- 1輸入內容將完整的 JWT(以三段點號分隔)貼到輸入框中。
- 2設定選項工具會自動以 Base64Url 解碼,並分別顯示標頭與酬載內容。
- 3開始處理檢視其中的宣告,例如簽發者、到期時間(exp)以及是否已過期。
- 4取得結果點一下即可複製解碼後的 JSON 結果,方便除錯或檢查。
常見用途
排查登入問題當工作階段被反覆拒絕時,讀取權杖的簽發時間與到期時間,往往就能看出原因。
查看宣告內容查看後端寫入權杖的使用者識別碼、角色或權限範圍。
確認是否到期對照 exp 欄位判斷權杖是仍然有效,還是已經超過效期。
理解第三方權杖在依賴一個第三方 API 權杖之前,先看清它究竟授予了哪些權限。
使用提示
只解碼,不驗證本工具讀取的是標頭與酬載,並不校驗簽章,因此解出內容並不代表這個權杖可信。
時間以秒計算exp 與 iat 採用 Unix 秒而非毫秒,工具會自動換算成可讀的日期時間。
三段,以點分隔權杖由標頭、酬載、簽章三段組成,以點號連接,只有前兩段可讀,第三段是雜湊值。
不要貼上無權處理的權杖雖然解碼全程在本機進行,但任何正式環境的權杖都應視為敏感資訊謹慎對待。