JWT 解码器
在线 JWT 解码器,粘贴 Token 即可解析 Header、Payload、Signature 三段内容,自动 Base64URL 解码并显示过期时间,浏览器本地运行不上传,免费无需安装。
粘贴 JWT 令牌
-
-
-
在线 JWT 解码器,粘贴 Token 即可解析 Header、Payload、Signature 三段内容,自动 Base64URL 解码并显示过期时间,浏览器本地运行不上传,免费无需安装。
-
-
-
先填写或调整「输入 JWT」;修改输入或使用页面控件后查看结果区域。
不代表。解码只把头部和载荷转换为可读内容,载荷可能被任意修改。可信验证还需使用预期算法与可信密钥验证签名,并检查签发者、接收者及时间声明。
这些常见时间声明采用 Unix 时间戳的秒数。exp 表示过期时间,iat 表示签发时间,nbf 表示在该时间之前不可使用;检查结果还会受到设备时钟及应用允许的时钟偏差影响。
JWT 由三部分组成,用点(.)分隔:Header(头部)包含算法类型和令牌类型;Payload(负载)包含声明数据,如用户 ID、权限、过期时间等;Signature(签名)由前两部分和密钥生成,用于验证令牌未被篡改。
本工具仅支持解码 JWT 的 Header 和 Payload 部分(Base64URL 解码),不验证签名真实性。签名验证需要服务端私钥,建议在服务端进行。工具会显示 Payload 中的 exp 字段并提示令牌是否已过期。
粘贴 JWT 后,若 Payload 中包含 exp 字段(Unix 时间戳格式),工具会自动将其转换为可读的本地时间,并显示当前令牌是「有效」还是「已过期」。
本页按「粘贴 JWT 令牌」等区域组织内容。先完成当前操作,再检查对应区域及页面提示;未满足输入条件时,应先补齐数据,不要将占位值当作已完成的结果。
先用最小示例验证,再将结果放回实际开发环境检查。语言版本、运行环境、编码和配置项可能与浏览器中的处理规则不同。
本页的主要处理逻辑在浏览器内执行。页面加载资源、打开外部链接,以及带外部地址的内容预览仍可能产生网络请求;“本地处理”并不表示整个网页完全没有网络活动。
先检查「输入 JWT」是否完整,以及格式、单位和当前选项是否匹配。修改输入后,查看页面的结果或错误提示;可先用少量数据定位问题。
Base64 编解码 · URL 编解码 · HTML 实体编解码 · Unicode 转换器 · 全部开发工具