HandyTools Hub

🔐 JWT 解码器

解码并检查 JSON Web Tokens。

🔒 您的数据永远不会离开浏览器

如何使用

1
### 粘贴您的 JWT 令牌 复制您的 JWT 令牌并粘贴到输入框中。解码器接受标准的三段式格式(header.payload.signature)。
2
### 查看解码后的头部和载荷 工具即时解码并显示令牌的头部(算法、类型)和载荷(声明)为格式化的 JSON。
3
### 检查过期状态 根据 expnbf 声明,查看令牌当前是否有效、已过期或尚未生效。
4
### 复制解码数据 选择并复制解码后的头部、载荷或签名,用于调试或文档编写。

功能特性

  • 解码 JWT 头部和载荷 即时解析并美化打印任何有效 JWT 令牌的两部分。
  • 过期状态检查 自动检查令牌是否有效、已过期或尚未激活。
  • 算法检测 识别令牌使用的签名算法(HS256、RS256、ES256 等)。
  • 安全警告 当令牌存在过期或算法问题等安全隐患时发出提醒。
  • 复制解码数据 轻松选择和复制解码内容,用于调试和开发。
  • 使用场景

    ### 调试认证问题 在排查登录失败、会话错误或应用程序中意外的 401 响应时,快速检查 JWT 令牌。
    ### 检查 API 令牌 解码 API 请求中的 Bearer 令牌,验证声明、受众和签发者是否配置正确。
    ### 验证令牌声明 检查令牌载荷中嵌入的用户角色、权限和自定义声明是否符合预期值。
    ### 检查令牌过期时间 确定令牌是否仍然有效或已过期,以调试意外的注销或令牌刷新失败。

    常见问题

    什么是 JWT?

    JSON Web Token (JWT) 是一种由 RFC 7519 定义的紧凑、URL 安全的令牌格式。它用于以 JSON 对象的形式在两方之间安全地传输信息。JWT 常用于 Web 应用程序、API 和微服务中的身份验证和授权。JWT 由三部分组成:header(头部)、payload(载荷)和 signature(签名),用点号分隔。

    可以验证签名吗?

    该工具仅解码 JWT 令牌,不验证签名。签名验证需要 secret 密钥(用于 HMAC 算法)或公钥(用于 RSA/ECDSA 算法),这些绝不应公开分享。请使用服务器端库(如 jsonwebtoken (Node.js) 或 PyJWT (Python))来安全地验证签名。

    我的令牌会发送到服务器吗?

    不会。所有解码完全在您的浏览器中使用客户端 JavaScript 进行。您的 JWT 令牌绝不会传输到任何服务器,确保完全隐私和安全。您可以安全地解码包含敏感信息的令牌,而不会有任何数据泄露风险。