Hash 与安全工具

JWT Decoder

安全解码三段式 JWT,格式化 Header 和 Payload,并将时间声明转换为可读时间。

header.payload.signature
Signature(仅显示,不验证)
时间声明

解码 JWT 不代表验证签名有效。Token 仅在当前页面内存中处理,不会上传或持久化保存。

本地解码 JWT 的 Header 与 Payload,并解释常见 Unix 时间声明;不验证签名。

输入内容仅在您的浏览器中处理,不会上传到服务器。

这个工具是什么

JWT Decoder 检查 header.payload.signature 三个部分,按 Base64URL 解码前两段并解析 JSON。它只做文本解码,不使用密钥验证签名,因此解码成功绝不代表 Token 有效或可信。

  • exp、iat 和 nbf 会同时显示 Unix 时间戳、本地时间与 UTC。
  • Header、Payload 和 Signature 通过安全文本 API 展示,不执行其中内容。
  • Token 不上传、不写入 localStorage,也不会发送到任何目标服务。

如何使用

  1. 粘贴三段式 JWT。
  2. 点击“解码 JWT”。
  3. 检查格式化的 Header、Payload 与原始 Signature。
  4. 分别复制需要的 Header 或 Payload。

常见用途

  • 调试自己应用生成的 Token 声明。
  • 查看 exp、iat、nbf 对应的实际时间。
  • 检查 Header 中声明的算法与类型字段。

隐私与安全

JWT 不会保存或上传;本页只解码可读内容,不验证签名、颁发者、受众或 Token 是否有效。

JWT Decoder 功能特点

本地解码 JWT 的 Header 与 Payload,并解释常见 Unix 时间声明;不验证签名。 适合日常开发、调试、数据整理与代码优化场景,处理结果可直接查看、复制或下载。

FAQ

解码成功等于签名有效吗?

不等于。本工具没有使用密钥验证签名,只展示 Token 携带的内容。

JWT 的 exp 是什么?

exp 通常是 Token 的过期 Unix 时间戳,但是否接受它仍应由可信服务器验证。

可以粘贴真实访问令牌吗?

工具不会上传或保存内容,但真实令牌仍属于敏感凭据,应避免在不可信设备上暴露。

为什么两段 Token 会报错?

本页只接受标准的三段式 JWT,即 Header、Payload 与 Signature。

返回开发者工具分类首页