JWT 解析
即时解码 JWT 头部与载荷。签名只做展示、绝不上传验证——你的密钥不会离开本页面。
JWT(JSON Web Token)是一种紧凑、URL 安全的令牌,由三段 base64url 组成:头部、载荷和签名。载荷携带 sub、iss、exp 等声明。
本工具解码头部与载荷供你检查声明。它刻意不在服务端验证签名——那需要把签名密钥或令牌发给第三方,违背了 JWT 的设计初衷。
exp 声明以 Unix 纪元起的秒数表示,不是毫秒。当前时间超过该值后,徽标会显示'已过期'。
常见用途
- 调试时读取访问令牌的过期或签发时间,无需调用外部服务。
- 登录流程改动后,确认自定义声明或角色已写入载荷。
常见问题
- 把 JWT 粘到这里安全吗?
- 安全,因为解析完全在浏览器内完成,不会发送任何内容。但生产令牌绝不能公开分享——要像对待密码一样对待它。
- 为什么签名显示'未验证'?
- 验证需要密钥或公钥,而你不应把它们粘到网页上。我们只展示签名字节,验证留给你的服务端做。
- exp 声明是什么意思?
- exp 是自 Unix 纪元起的过期秒数。当前时间超过该值后,徽标会显示'已过期'。
- 为什么还显示签名?
- 让你确认令牌结构完整。验证刻意留给服务端做,避免泄露密钥。