跳到工具

JWT 解析

即时解码 JWT 头部与载荷。签名只做展示、绝不上传验证——你的密钥不会离开本页面。

JWT(JSON Web Token)是一种紧凑、URL 安全的令牌,由三段 base64url 组成:头部、载荷和签名。载荷携带 sub、iss、exp 等声明。

本工具解码头部与载荷供你检查声明。它刻意不在服务端验证签名——那需要把签名密钥或令牌发给第三方,违背了 JWT 的设计初衷。

exp 声明以 Unix 纪元起的秒数表示,不是毫秒。当前时间超过该值后,徽标会显示'已过期'。

常见用途

常见问题

把 JWT 粘到这里安全吗?
安全,因为解析完全在浏览器内完成,不会发送任何内容。但生产令牌绝不能公开分享——要像对待密码一样对待它。
为什么签名显示'未验证'?
验证需要密钥或公钥,而你不应把它们粘到网页上。我们只展示签名字节,验证留给你的服务端做。
exp 声明是什么意思?
exp 是自 Unix 纪元起的过期秒数。当前时间超过该值后,徽标会显示'已过期'。
为什么还显示签名?
让你确认令牌结构完整。验证刻意留给服务端做,避免泄露密钥。

相关工具