🔐 JWT 解码器
解码并检查 JSON Web Tokens。
🔒 您的数据永远不会离开浏览器
令牌信息
算法:
类型:
状态:
过期时间:
头部
载荷
签名
如何使用
1
### 粘贴您的 JWT 令牌
复制您的 JWT 令牌并粘贴到输入框中。解码器接受标准的三段式格式(header.payload.signature)。
2
### 查看解码后的头部和载荷
工具即时解码并显示令牌的头部(算法、类型)和载荷(声明)为格式化的 JSON。
3
### 检查过期状态
根据
exp 和 nbf 声明,查看令牌当前是否有效、已过期或尚未生效。
4
### 复制解码数据
选择并复制解码后的头部、载荷或签名,用于调试或文档编写。
功能特性
解码 JWT 头部和载荷
即时解析并美化打印任何有效 JWT 令牌的两部分。
过期状态检查
自动检查令牌是否有效、已过期或尚未激活。
算法检测
识别令牌使用的签名算法(HS256、RS256、ES256 等)。
安全警告
当令牌存在过期或算法问题等安全隐患时发出提醒。
复制解码数据
轻松选择和复制解码内容,用于调试和开发。
使用场景
### 调试认证问题
在排查登录失败、会话错误或应用程序中意外的 401 响应时,快速检查 JWT 令牌。
### 检查 API 令牌
解码 API 请求中的 Bearer 令牌,验证声明、受众和签发者是否配置正确。
### 验证令牌声明
检查令牌载荷中嵌入的用户角色、权限和自定义声明是否符合预期值。
### 检查令牌过期时间
确定令牌是否仍然有效或已过期,以调试意外的注销或令牌刷新失败。
常见问题
什么是 JWT?
JSON Web Token (JWT) 是一种由 RFC 7519 定义的紧凑、URL 安全的令牌格式。它用于以 JSON 对象的形式在两方之间安全地传输信息。JWT 常用于 Web 应用程序、API 和微服务中的身份验证和授权。JWT 由三部分组成:header(头部)、payload(载荷)和 signature(签名),用点号分隔。
可以验证签名吗?
该工具仅解码 JWT 令牌,不验证签名。签名验证需要 secret 密钥(用于 HMAC 算法)或公钥(用于 RSA/ECDSA 算法),这些绝不应公开分享。请使用服务器端库(如 jsonwebtoken (Node.js) 或 PyJWT (Python))来安全地验证签名。
我的令牌会发送到服务器吗?
不会。所有解码完全在您的浏览器中使用客户端 JavaScript 进行。您的 JWT 令牌绝不会传输到任何服务器,确保完全隐私和安全。您可以安全地解码包含敏感信息的令牌,而不会有任何数据泄露风险。