JWT 开发与数据工具

JWT 解析
只解码,不误判

查看 Header、Payload 和常见时间声明;解析结果不等于签名验证。

本地解析Token 不上传、不保存,也不会请求 jku、x5u 或远程 JWKS。
01
JWT INPUT

粘贴令牌

02
DECODED

解析结果

等待解析

解析后显示声明内容,但不会验证签名。

JWT GUIDE

JWT 解析与验证的区别

三段式 JWS

Header、Payload 和 Signature 由点号分隔,前两段使用 Base64URL。

签名必须验证

服务端应固定允许的算法和可信密钥,不能只相信载荷中的声明。

时间单位是秒

exp、nbf、iat 是从 Unix 纪元开始的秒数,不是毫秒。

避免粘贴真实密钥

本页不需要私钥、共享密钥或生产环境凭据。

FAQ

JWT 解析常见问题

JWT 解析成功代表令牌可信吗?

不代表。本工具只解码 Header 和 Payload,没有密钥时不能验证签名、签发者或令牌是否被篡改。

Token 会上传服务器吗?

不会。JWT 只在当前浏览器内解码,不写入网址、本地存储、请求或统计事件。

为什么五段 JWT 无法解析?

五段通常是 JWE 加密令牌,需要对应密钥才能解密;本工具不会尝试获取远程密钥。

支持查看过期时间吗?

支持把 exp、nbf、iat 数字日期转换为本地时间,并提示是否已过期或尚未生效。