JWT 解码
解码 JWT 查看 Header 与 Payload(纯客户端处理,不上传)。
头部
{
"alg": "HS256",
"typ": "JWT"
}载荷
{
"sub": "1234567890",
"name": "John Doe",
"iat": 1516239022
}隐私安全全部在浏览器本地完成,数据不上传
简单易用粘贴或输入即可,结果实时呈现
永久免费不限次数,无需注册
快速高效先进技术,处理高效稳定
JWT 看上去只是一长串无意义的字符,其实它由 Base64 编码而成,可以直接读出内容:令牌由谁签发、发给谁、何时过期。本工具在你的浏览器内完成解码,不会把令牌发送到任何服务器。
使用步骤: JWT 解码
- 1输入内容把完整的 JWT 令牌(三段以点分隔)粘贴到输入框。
- 2设置选项工具自动 Base64Url 解码,分别展示 Header 与 Payload。
- 3开始处理查看声明详情,如签发者、过期时间 exp 与是否已过期。
- 4获取结果一键复制解码后的 JSON 结果用于调试或排查。
常见用途
排查登录问题当会话被反复拒绝时,读取令牌的签发时间与过期时间,往往就能看出原因。
查看声明内容查看后端写入令牌的用户标识、角色或权限范围。
确认是否过期对照 exp 字段判断令牌是仍然有效,还是已经超过有效期。
理解第三方令牌在依赖一个第三方 API 令牌之前,先看清它究竟授予了哪些权限。
使用提示
只解码,不验证本工具读取的是头部与载荷,并不校验签名,因此解出内容并不代表这个令牌可信。
时间以秒计算exp 与 iat 采用 Unix 秒而非毫秒,工具会自动换算成可读的日期时间。
三段,以点分隔令牌由头部、载荷、签名三段组成,以点号连接,只有前两段可读,第三段是哈希值。
不要粘贴无权处理的令牌虽然解码全程在本地进行,但任何生产环境的令牌都应视为敏感信息谨慎对待。