这个工具是什么
JWT Decoder 检查 header.payload.signature 三个部分,按 Base64URL 解码前两段并解析 JSON。它只做文本解码,不使用密钥验证签名,因此解码成功绝不代表 Token 有效或可信。
- exp、iat 和 nbf 会同时显示 Unix 时间戳、本地时间与 UTC。
- Header、Payload 和 Signature 通过安全文本 API 展示,不执行其中内容。
- Token 不上传、不写入 localStorage,也不会发送到任何目标服务。
如何使用
- 粘贴三段式 JWT。
- 点击“解码 JWT”。
- 检查格式化的 Header、Payload 与原始 Signature。
- 分别复制需要的 Header 或 Payload。
常见用途
- 调试自己应用生成的 Token 声明。
- 查看 exp、iat、nbf 对应的实际时间。
- 检查 Header 中声明的算法与类型字段。
隐私与安全
JWT 不会保存或上传;本页只解码可读内容,不验证签名、颁发者、受众或 Token 是否有效。
JWT Decoder 功能特点
本地解码 JWT 的 Header 与 Payload,并解释常见 Unix 时间声明;不验证签名。 适合日常开发、调试、数据整理与代码优化场景,处理结果可直接查看、复制或下载。
FAQ
解码成功等于签名有效吗?
不等于。本工具没有使用密钥验证签名,只展示 Token 携带的内容。
JWT 的 exp 是什么?
exp 通常是 Token 的过期 Unix 时间戳,但是否接受它仍应由可信服务器验证。
可以粘贴真实访问令牌吗?
工具不会上传或保存内容,但真实令牌仍属于敏感凭据,应避免在不可信设备上暴露。
为什么两段 Token 会报错?
本页只接受标准的三段式 JWT,即 Header、Payload 与 Signature。