JWT 解码

解码 JWT 查看 Header 与 Payload(纯客户端处理,不上传)。

头部
{
  "alg": "HS256",
  "typ": "JWT"
}
载荷
{
  "sub": "1234567890",
  "name": "John Doe",
  "iat": 1516239022
}
隐私安全全部在浏览器本地完成,数据不上传
简单易用粘贴或输入即可,结果实时呈现
永久免费不限次数,无需注册
快速高效先进技术,处理高效稳定

JWT 看上去只是一长串无意义的字符,其实它由 Base64 编码而成,可以直接读出内容:令牌由谁签发、发给谁、何时过期。本工具在你的浏览器内完成解码,不会把令牌发送到任何服务器。

aaa.bbb.ccc
令牌 → 可读内容

使用步骤: JWT 解码

  1. 1输入内容把完整的 JWT 令牌(三段以点分隔)粘贴到输入框。
  2. 2设置选项工具自动 Base64Url 解码,分别展示 Header 与 Payload。
  3. 3开始处理查看声明详情,如签发者、过期时间 exp 与是否已过期。
  4. 4获取结果一键复制解码后的 JSON 结果用于调试或排查。

常见用途

排查登录问题当会话被反复拒绝时,读取令牌的签发时间与过期时间,往往就能看出原因。
查看声明内容查看后端写入令牌的用户标识、角色或权限范围。
确认是否过期对照 exp 字段判断令牌是仍然有效,还是已经超过有效期。
理解第三方令牌在依赖一个第三方 API 令牌之前,先看清它究竟授予了哪些权限。

使用提示

只解码,不验证本工具读取的是头部与载荷,并不校验签名,因此解出内容并不代表这个令牌可信。
时间以秒计算exp 与 iat 采用 Unix 秒而非毫秒,工具会自动换算成可读的日期时间。
三段,以点分隔令牌由头部、载荷、签名三段组成,以点号连接,只有前两段可读,第三段是哈希值。
不要粘贴无权处理的令牌虽然解码全程在本地进行,但任何生产环境的令牌都应视为敏感信息谨慎对待。

常见问题